Cisco管理:配置GRE通道

开发者在线 Builder.com.cn 更新时间:2007-02-06作者:builder.com.cn 来源:

本文关键词: GRE 思科 思科 思科 Cisco VPN DavidDavis

通用路由封装(GRE)最初由Cisco开发,现在是一个RFC 1701RFC 1702RFC 2784定义的标准。GRE是一个在网络之间传输数据包的通道协议。

如果对你而言它听起来像一个虚拟专用网络(VPN),这是因为理论上确实是这样:技术上,GRE是一种VPN,但它并不是一种安全的通道方法。不过,你可以用IPSec这样的加密方法对GRE进行加密,构建一个安全的VPN。

实际上,点对点通道协议(PPTP)就使用GRE来建立VPN通道。例如,如果你应用微软VPN通道,在默认情况下,你使用PPTP,它使用GRE。

我为什么要使用GRE

下面列出了一些使用GRE为流量建立通道的原因:

  • 你需要加密多点传送流量。GRE通道能够传送多点传送数据包——就像真实的网络接口一样——这与使用IPSec不同,它不能加密多点传送流量。OSPF、EIGRP和RIPV2都属于多点传送。而且,许多视频、VoIP和音乐流应用程序都使用多点传送。
  • 你只有一个不能路由的协议,如NetBIOS或非IP网络上的非IP流量。例如,你可以通过一个IP网络使用GRE为IPX或AppleTalk建立通道。
  • 你需要用不同的IP地址连接两个由一个不同网络连接的相似网络。

我如何配置GRE通道?

在Cisco路由器上配置GRE通道相当容易——只需要执行几条简单的命令即可。下面是一个简单的配置实例:

路由器A

interface Ethernet0/1

ip address 10.2.2.1 255.255.255.0

interface Serial0/0

ip address 192.168.4.1 255.255.255.0

interface Tunnel0

ip address 1.1.1.2 255.255.255.0

tunnel source Serial0/0

tunnel destination 192.168.4.2

用户评论

  • 用户名
  • 评论内容