GRE Tunneling Protocol com o IPSec no corretor Protect Multicast Data do pacote da rede
O protocolo da escavação de um túnel de GRE identifica a tecnologia no corretor do pacote da rede
Apoiado automaticamente identifique vários protocolos da escavação de um túnel tais como GTP/GRE/PPTP/L2TP/PPPOE. De acordo com a configuração do usuário, a estratégia da saída do tráfego pode ser executada de acordo com a camada interna ou exterior do túnel
Que é GRE Tunneling Protocol?
GRE (capsulagem de distribuição genérica) pode encapsular pacotes de dados de alguns protocolos de camada de rede (tais como o IPX, o ATM, o IPv6, o Appletalk, etc.) de modo que que estes pacotes de dados encapsulados possam ser transmitidos em um outro protocolo de camada de rede (tal como IPv4) .GRE fornece um mecanismo encapsulando mensagens de um protocolo em outro. É uma técnica do encapsulamento da três-camada que permita que as mensagens sejam transmitidas transparentemente através do túnel de GRE, resolvendo o problema de transmissão de redes heterogêneas.
O mecanismo da aplicação de GRE é simples, o túnel em ambos os fins da carga do equipamento. O túnel de GRE pode conectar à rede local de vários protocolos de rede através da rede IPv4, utilizando eficazmente a arquitetura de rede original e reduzindo o custo. O túnel de GRE estende o espaço de protocolos de rede lúpulo-limitados para permitir topologias de rede de empresas flexíveis. O túnel de GRE pode encapsular dados do multicast e assegurar a segurança da voz, do vídeo e dos outros serviços do multicast quando combinado com o apoio do túnel de IPSec.GRE permite MPLS LDP. O túnel de GRE é usado para levar mensagens de MPLS LDP, LDP LSP é estabelecido, e a rede de espinha dorsal de MPLS é interoperável. O túnel de GRE conecta sub-redes discretas e é usado para estabelecer VPNS para conexões seguras entre matrizes e ramos incorporados.
O responsável do protocolo para enviar pacotes encapsulados é chamado o protocolo de transporte.
Encabeçamento de GRE | Os campos explicam |
C | Verifique e verifique bocados |
K | Bocados da palavra-chave. |
Recursão | Representa o número de camadas encapsuladas de uma mensagem de GRE. Adicione 1 a este campo após ter terminado um pacote de GRE. Rejeite o texto se o número de pacotes é maior do que a finalidade 3.The deste campo é impedir que as mensagens estejam encapsuladas um número infinito de épocas. |
Bandeiras | Campos reservados. Deve ser ajustado a 0 atualmente |
Versão | Campo da versão. Tem que ser 0 |
Tipo de protocolo | Identifica o tipo de protocolo de acordo do passageiro. O protocolo comum do passageiro é o protocolo IPv4 com o código 0x0800 do protocolo |
Soma de verificação | Campos da soma de verificação para encabeçamentos de GRE e suas cargas. |
Chave | O campo de palavra-chave, o receptor do túnel é usado para verificar a mensagem recebida. |
Corretor Tuneling Label do pacote da rede que descasca em GRE Application Scenarios
1) a rede local do Multi-protocolo pode ser transmitida através deste túnel de GRE
Segundo as indicações da figura acima, Term1 e Term2 são redes locais que correm IPv6, quando Term3 e Term4 forem redes locais que correm o IP. As sub-redes em regiões diferentes precisam de comunicar-se um com o otro através da rede comum do IP. Term1 e Term2, Term3 e Term4 podem comunicar-se independentemente através de um túnel encapsulado no protocolo de GRE entre Router_1 e Router_2.
2) Use GRE para expandir o espaço do trabalho da rede com lúpulos limitados
Na figura acima, a rede corre o protocolo do IP, supondo que o protocolo do IP limita o número de lúpulos a 255. Se o número de lúpulos entre dois PCS excede 255, não poderão comunicar-se. Selecione dois dispositivos na rede para criar o túnel de GRE, que pode esconder o número de lúpulos entre dispositivos, assim expandindo a escala de trabalho da rede.
Por exemplo, uma rota do RASGO com 16 lúpulos indica que a rota é inacessível. Neste momento, o túnel de GRE pode ser estabelecido nos dois dispositivos para realizar a conexão direta lógica, de modo que o RASGO que distribui lúpulos através do túnel de GRE possa ser reduzido abaixo a 16 para assegurar o roteamento seja acessível.
3) GRE é combinado com o IPSec para proteger dados do multicast. IPSec é segurança do protocolo do IP.
O GRE pode encapsular dados do multicast e transmiti-los no túnel de GRE.
Segundo as indicações da figura acima, na aplicação de GRE sobre o túnel de IPSec, se os dados do multicast precisam de ser transmitidos no túnel de IPSec, o túnel de GRE pode ser estabelecido primeiramente, a capsulagem de GRE de dados do multicast pode ser realizada, e então a criptografia de IPSec pode ser realizada na mensagem encapsulada, para realizar a transmissão cifrada de dados do multicast no túnel de IPSec.
Que torneiras amáveis do corretor e da rede do pacote da rede apoiam o protocolo da escavação de um túnel identificam a tecnologia?
Corretor Specification do pacote da rede e tipo do módulo
Tipo componente | Modelo do produto | Parâmetro básico | Observações |
Chassi | NTCA-CHS-7U7S-DC | Altura: 7U, 7 entalhes, chassi do ATCA, placa traseira da estrela dobro 100G, entrada de alta tensão da C.C. 3 (240VDC~280VDC), poder 3* 2+1 3000W redundante modular | Deve escolher um |
NTCA-CHS-7U7S-AC | Altura: 7U, 7 entalhes, chassi do ATCA, placa traseira da estrela dobro 100G, entrada de alta tensão da C.A. 3 (240VDC~280VDC), poder 3* 2+1 3000W redundante modular | ||
Cartão do serviço | NT-TCA-SCG10 | cartão da troca 100G, relação 10*QSFP28 | Escolha de acordo com necessidades reais do negócio |
NT-TCA-CG10 | cartão do serviço 100G, relação 10*QSFP28 | ||
NT-TCA-XG24 | cartão do serviço 10G, relação 24*SFP+ | ||
NT-TCA-RTM-CG10 | cartão de 100G RTM, relação 10*QSFP28 | ||
NT-TCA-RTM-EXG24 | cartão de 10G RTM, relação 24*SFP+ | ||
Sistema de software encaixado visibilidade do TCA | NT-TCA-SOFT-PKG | deva |