GRE Over IPsec(GRE 结合 IPsce)
IPsec: 不支持组播(意味着不能传递路由 IGP路由利用组播学习)(不是传递路由表 而是 通过ACL交给隧道 走公网 )
不支持其他网络协议
只支持IP
GRE: 找路由表(更灵活 不用写ACL 用IPsce 需要写很多ACL GRE不需要)
IPsce IP安全的虚拟专用网络
通用路由封装协议
GRE 协议号47 支持多个上层协议
IPX协议 OSI模型里面的
GRE协议概述:
一定是属于逻辑直连 数据只有一个出口一个入口
左右IP(虚拟的)属于一个网段 查路由表下一条进入GRE
公网虚拟IP是自己写的
A公司 B公司 使用的私有IP不能重复 否则不能使用GRE
GRE典型应用场景:
总部分布建立GRE
配置GRE的步骤
1.配置隧道两端的直连地址(虚拟)
进入tunnel 配虚拟IP
选择协议GRE
指定公网源 / 目的(真正的公网IP)
2.配置模式
3.配置源目的