安全与VPN-点到多点GRE隧道技术介绍-D_第1页
安全与VPN-点到多点GRE隧道技术介绍-D_第2页
安全与VPN-点到多点GRE隧道技术介绍-D_第3页
安全与VPN-点到多点GRE隧道技术介绍-D_第4页
安全与VPN-点到多点GRE隧道技术介绍-D_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、,安全与VPN-点到多点GRE隧道技术介绍技术介绍 安全和 VPN目 录i目 录 HYPERLINK l _bookmark0 点到多点GRE隧道 HYPERLINK l _bookmark0 1 HYPERLINK l _bookmark0 点到多点GRE隧道产生背景 HYPERLINK l _bookmark0 1 HYPERLINK l _bookmark0 点到多点GRE隧道的工作原理 HYPERLINK l _bookmark0 1 HYPERLINK l _bookmark1 点到多点GRE隧道备份 HYPERLINK l _bookmark1 2 HYPERLINK l _boo

2、kmark1 分支机构的GRE隧道备份 HYPERLINK l _bookmark1 2 HYPERLINK l _bookmark2 中心节点的GRE隧道备份 HYPERLINK l _bookmark2 3 HYPERLINK l _bookmark2 点到多点GRE隧道的技术优点 HYPERLINK l _bookmark2 3技术介绍 安全和 VPN点到多点 GRE 隧道 PAGE 3点到多点 GRE 隧道点到多点 GRE 隧道产生背景图 1 点到多点 GRE 隧道应用传统的GRE隧道是一个点到点的连接。GRE应用于如 HYPERLINK l _bookmark0 图 1所示的企业网时

3、,需要在企业中心节点和各个分支结构之间建立点到点的多条GRE隧道。当企业分支机构众多时,配置工作量巨大;而且, 如果新增分支机构,则中心节点上需要增加配置,增加了网络维护的负担;此外,分支机构采用ADSL 等方式拨号上网时,分支机构公网地址的不确定性也增加了中心节点配置的复杂度。虽然动态 VPN 技术,如 DVPN(Dynamic Virtual Private Network,动态虚拟私有网络),可以学习分支机构的公网地址,并动态地在中心节点和分支机构之间建立隧道,但是目前动态 VPN 技术没有统一的规范,各个厂商都采用私有协议实现动态 VPN,无法互通。点到多点 GRE 隧道很好地解决了上

4、述问题,非常适用于分支机构众多的企业网络。在中心节点配置点到多点 GRE 隧道、分支机构配置传统的点到点 GRE 隧道,即可实现在中心节点和多个分支机构之间动态建立隧道。点到多点 GRE 隧道的工作原理点到多点 GRE 隧道的报文加解封装的过程与点到点 GRE 隧道相同,详细介绍请参见 GRE 技术介绍。图 2 动态学习隧道目的地址DestTun Dest10.1.1.0/2411.1.1.2HeadquartersRouter ABranchRouter B11.1.1.1/2411.1.1.2/24IPv4 networkGRE tunnelTunnel0Tunnel010.3.1.1/2

5、410.3.1.2/2410.2.1.2/2410.1.1.2/24Host AHost B10.1.1.2GRE11.1.1.2与点到点GRE隧道不同的是,点到多点GRE隧道不需要手工配置隧道目的地址,而是根据接收到的GRE报文动态学习隧道目的地址。如 HYPERLINK l _bookmark1 图 2所示,本端设备接收到对端设备发送的GRE报文后,从该报文中获取外层IP头的源地址和内层净荷(IP报文)的源地址,分别作为隧道的目的地址和报文的目的地址(即分支网络的内网地址),建立一条隧道表项。其中,报文目的地址的掩码长度可以手工配置。通过点到多点 GRE 隧道转发报文时,设备根据报文的目的

6、地址,在隧道表项中查找对应的隧道目的地址,使用此地址作为 GRE 封装外部 IP 头的目的地址。点到多点 GRE 隧道备份分支机构的 GRE 隧道备份图 3 分支机构的 GRE 隧道备份BranchRouter BHeadquartersTunnel0Router AIPv4 networkTunnel0Host AHost BTunnel0GRE P2MP tunnelRouter C (backup site)如 HYPERLINK l _bookmark1 图 3所示,为了增加网络的可靠性,分支机构部署了多台网关设备,中心节点和多个网关设备之间分别建立GRE隧道,形成备份。在分支机构的网

7、关设备上创建 GRE 隧道时,可以设置 GRE Key。中心节点在创建隧道表项的同时, 从 GRE 报文中获取 GRE Key,记录在隧道表项中。中心节点根据 GRE Key 来判断隧道表项的优先级,并根据优先级最高的隧道表项转发报文。未记录 GRE Key 的表项优先级最高;记录了 GRE Key 的表项,Key 值越小优先级越高。中心节点的 GRE 隧道备份图 4 中心节点的 GRE 隧道备份如 HYPERLINK l _bookmark2 图 4所示,为了提高网络的可靠性,中心网络也可以部署多台网关设备,通过为点到多点GRE隧道指定备份接口,实现中心网络设备的备份。当需要通过点到多点GR

8、E隧道转发的报文匹配不到隧道表项时,设备将通过备份接口发送该报文。备份接口应配置为GRE over IPv4 模式的隧道接口。当设备上存在隧道表项时,备份接口也可以参与转发隧道的选择。如果没有为备份接口配置 GRE Key,则其优先级低于所有的点到多点隧道表项;如果为备份接口配置了 GRE Key,则与点到多点隧道表项中记录的 GRE Key 比较,Key 值小的优先级高。点到多点 GRE 隧道的技术优点点到多点 GRE 隧道具有如下优点:配置简单。中心节点上只需配置点到多点 GRE 隧道,无需在中心节点上创建到达每个分支机构的多条点到点 GRE 隧道。维护代价小。增加分支机构时,中心节点会动态学习到新增分支机构的地址,并与其建立隧道,无需手工配置。中心节点动态学习隧道的目的地址,分支机构是否动态获取公网地址(如采用 ADSL 等拨号方式接入网络)对中心节点的配置没有影响,使得分支机构的接入方式

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论