GRE三层封装技术


 

GRE封装

防火墙 网络安全——GRE VPN

GRE IP协议号是47

 


 

IP Header TCP Header

 

GRE 建立过程

 


 


 


 


 

FW GRE VPN配置

 

隧道keepalive检测机制

 


 

路由器 keepalive默认5S 发一次检测数据包 尝试3次。一侧设备配置就可以。

 

keepalive 功能默认是关闭。

FW 默认时间是5S

 

检测超时后 端口会down

 

 

隧道中传输的数据是透明的

如下图 可以看到 ospf 报文

 

GRE隧道如何加密?

 


 

IPsec隧道数据包格式

 

胜象大百科