云杰通信助您了解行業,全方位掌握國際互聯網最新資訊
General Routing Encapsulation,簡稱GRE,是一種三層VPN封裝技術。GRE可以對某些網絡層協議(如IPX、Apple Talk、IP等)的報文進行封裝,使封裝后的報文能夠在另一種網絡中(如IPv4)傳輸,從而解決了跨越異種網絡的報文傳輸問題。異種報文傳輸的通道稱為Tunnel(隧道)。
GRE報文處理過程
PC_A通過GRE隧道訪問PC_B時,FW_A和FW_B上的報文轉發過程如下:
PC_A訪問PC_B的原始報文進入FW_A后,首先匹配路由表。
根據路由查找結果,FW_A將報文送到Tunnel接口進行GRE封裝,增加GRE頭,外層加新IP頭。
FW_A根據GRE報文的新IP頭的目的地址(2.2.2.2),再次查找路由表。
FW_A根據路由查找結果轉發報文。
FW_B收到GRE報文后,首先判斷這個報文是不是GRE報文。封裝后的GRE報文會有個新的IP頭,這個新的IP頭中有個Protocol字段,字段中標識了內層協議類型,如果Protocol字段值是47,就表示這個報文是GRE報文。如果是GRE報文,FW_B則將該報文送到Tunnel接口解封裝,去掉新的IP頭、GRE頭,恢復為原始報文;如果不是,則報文按照普通報文進行處理。
FW_B根據原始報文的目的地址再次查找路由表,然后根據路由匹配結果轉發報文。
總結:
FW_A的轉發路徑:匹配路由表
- - > Tunnel接口封裝
- - > 再次匹配路由表
- - > 轉發數據。
FW_B收到報文轉發路徑:檢查報文協議
- - > GRE 報文 - - > Tunnel接口解封裝 - - > 匹配路由 - - > 轉發報文
云杰通信&網絡綜合解決方案提供商,助力企業信息化建設、數字化轉型、以及全球化互聯。SD-WAN方案可實現全球訪問加速、SaaS訪問加速、海外視頻加速、海外分支組網,有效提升國際間溝通效率,助力中國企業開拓國際市場。服務熱線:13631779516,歡迎來電咨詢。文章標題:《gre隧道建立過程》
作 者:云杰小編。本文部分資料來源于網絡,轉載目的在于傳遞更多信息及學習參考:http://www.gdkalensp168.com/showinfo-114-5168-0.html