技術(shù)頻道

娓娓工業(yè)
您現(xiàn)在的位置: 中國(guó)傳動(dòng)網(wǎng) > 技術(shù)頻道 > 應(yīng)用方案 > GRE工作原理及其配置

GRE工作原理及其配置

時(shí)間:2010-04-06 15:51:09來(lái)源:zhaofang

導(dǎo)語(yǔ):?GRE(Generic Routing Encapsulation,通用路由封裝)協(xié)議是對(duì)某些網(wǎng)絡(luò)層協(xié)議(如IP 和IPX)的數(shù)據(jù)報(bào)進(jìn)行封裝,使這些被封裝的數(shù)據(jù)報(bào)能夠在另一個(gè)網(wǎng)絡(luò)層協(xié)議(如IP)中傳輸。

1.GRE協(xié)議簡(jiǎn)介
      GRE(Generic Routing Encapsulation,通用路由封裝)協(xié)議是對(duì)某些網(wǎng)絡(luò)層協(xié)議(如IP 和IPX)的數(shù)據(jù)報(bào)進(jìn)行封裝,使這些被封裝的數(shù)據(jù)報(bào)能夠在另一個(gè)網(wǎng)絡(luò)層協(xié)議(如IP)中傳輸。GRE 是VPN(Virtual Private Network)的第三層隧道協(xié)議,在協(xié)議層之間采用了一種被稱之為T(mén)unnel(隧道)的技術(shù)。Tunnel是一個(gè)虛擬的點(diǎn)對(duì)點(diǎn)的連接,在實(shí)際中可以看成僅支持點(diǎn)對(duì)點(diǎn)連接的虛擬接口,這個(gè)接口提供了一條通路使封裝的數(shù)據(jù)報(bào)能夠在這個(gè)通路上傳輸,并且在一個(gè)Tunnel的兩端分別對(duì)數(shù)據(jù)報(bào)進(jìn)行封裝及解封裝。
      一個(gè)報(bào)文要想在Tunnel中傳輸,必須要經(jīng)過(guò)加封裝與解封裝兩個(gè)過(guò)程,下面以圖1的網(wǎng)絡(luò)為例說(shuō)明這兩個(gè)過(guò)程:

示意圖


(1) 加封裝過(guò)程
      連接Novell Group1的接口收到IPX數(shù)據(jù)報(bào)后首先交由IPX 協(xié)議處理,IPX 協(xié)議檢查IPX 報(bào)頭中的目的地址域來(lái)確定如何路由此包。若報(bào)文的目的地址被發(fā)現(xiàn)要路由經(jīng)過(guò)網(wǎng)號(hào)為1f 的網(wǎng)絡(luò)(Tunnel 的虛擬網(wǎng)號(hào)),則將此報(bào)文發(fā)給網(wǎng)號(hào)為1f 的Tunnel端口。Tunnel 口收到此包后進(jìn)行GRE 封裝,封裝完成后交給IP 模塊處理,在封裝IP 報(bào)文頭后,根據(jù)此包的目的地址及路由表交由相應(yīng)的網(wǎng)絡(luò)接口處理。
(2) 解封裝的過(guò)程
      解封裝過(guò)程和加封裝的過(guò)程相反。從Tunnel 接口收到的IP 報(bào)文,通過(guò)檢查目的地址,當(dāng)發(fā)現(xiàn)目的地就是此路由器時(shí),系統(tǒng)剝掉此報(bào)文的IP 報(bào)頭,交給GRE 協(xié)議模塊處理(進(jìn)行檢驗(yàn)密鑰、檢查校驗(yàn)和及報(bào)文的序列號(hào)等);GRE 協(xié)議模塊完成相應(yīng)的處理后,剝掉GRE 報(bào)頭,再交由IPX 協(xié)議模塊處理,IPX 協(xié)議模塊象對(duì)待一般數(shù)據(jù)報(bào)一樣對(duì)此數(shù)據(jù)報(bào)進(jìn)行處理。
系統(tǒng)收到一個(gè)需要封裝和路由的數(shù)據(jù)報(bào),稱之為凈荷(payload),這個(gè)凈荷首先被加上GRE 封裝,成為GRE 報(bào)文;再被封裝在IP 報(bào)文中,這樣就可完全由IP 層負(fù)責(zé)此報(bào)文的向前傳輸(forwarded)。人們常把這個(gè)負(fù)責(zé)向前傳輸IP 協(xié)議稱為傳輸協(xié)議(delivery protocol 或者transport protocol)。
封裝好的報(bào)文的形式如下圖所示:

圖


2.應(yīng)用范圍
(1) 多協(xié)議的本地網(wǎng)通過(guò)單一協(xié)議的骨干網(wǎng)傳輸
(2) 擴(kuò)大了步跳數(shù)受限協(xié)議(如rip)的網(wǎng)絡(luò)的工作范圍
(3) 將一些不能連續(xù)的子網(wǎng)連接起來(lái),用于組建vpn
(4) 與IPSec 結(jié)合使用,常用的是GRE over IPSec
3.注意事項(xiàng):
 只有在Tunnel兩端都配置了校驗(yàn)才對(duì)進(jìn)行校驗(yàn)
 Tunnel兩端配置的識(shí)別關(guān)鍵字完全一致時(shí)才能正常通信
 

標(biāo)簽:

點(diǎn)贊

分享到:

上一篇:紫金橋軟件在熱能回收發(fā)電中...

下一篇:微能WIN-V63矢量控制變頻器在...

中國(guó)傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:凡本網(wǎng)注明[來(lái)源:中國(guó)傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國(guó)傳動(dòng)網(wǎng)(www.treenowplaneincome.com)獨(dú)家所有。如需轉(zhuǎn)載請(qǐng)與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來(lái)源“中國(guó)傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來(lái)源的稿件,均來(lái)自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請(qǐng)保留稿件來(lái)源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

網(wǎng)站簡(jiǎn)介|會(huì)員服務(wù)|聯(lián)系方式|幫助信息|版權(quán)信息|網(wǎng)站地圖|友情鏈接|法律支持|意見(jiàn)反饋|sitemap

中國(guó)傳動(dòng)網(wǎng)-工業(yè)自動(dòng)化與智能制造的全媒體“互聯(lián)網(wǎng)+”創(chuàng)新服務(wù)平臺(tái)

網(wǎng)站客服服務(wù)咨詢采購(gòu)咨詢媒體合作

Chuandong.com Copyright ?2005 - 2024 ,All Rights Reserved 版權(quán)所有 粵ICP備 14004826號(hào) | 營(yíng)業(yè)執(zhí)照證書(shū) | 不良信息舉報(bào)中心 | 粵公網(wǎng)安備 44030402000946號(hào)