|
|
GRE协议是由Cisco和Net-smiths等公司于1994年提交给IETF的,相关文档为RFC1701和RFC1702。目前有多数厂商的网络设备均支持GRE隧道协议。
|
|
|
GRE规定了如何用一种网络协议去封装另一种网络协议的方法。GRE隧道由两端的源IP地址和目的IP地址来定义,允许用户使用IP包封装IP、IPX和AppleTalk包,并支持全部路由协议(如RIP2和OSPF等)。通过GRE,用户可以利用公共IP网络连接IPX网络和AppleTalk网络,还可以使用保留地址进行网络互联,或者对公网隐藏企业网的IP地址。GRE只提供了数据包的封装,没有加密功能来防止网络侦听和攻击,所以在实际环境中经常与IPSec一起使用,由IPSec提供用户数据的加密,从而给用户提供更好的安全性。
|
|
|
|
|
|
|
|
|
|
|
|