Self-Improvement

17) GRE 설정 본문

네트워크/Router

17) GRE 설정

JoGeun 2018. 10. 21. 13:40

*GRE(Generic Routing Encapsulation)
GRE는 Cisco에서 개발한 터널링 프로토콜으로 특정 네트워크망에서 새로운 IP 헤더를 인캡슐레이션하여 패킷을 전송하는 VPN 기능을 제공한다. 단 데이터를 암호화하지 않기 때문에 보안적으로 취약하지만 VPN에 비해 데이터 전송 처리가 빠르다

*설정
EIGRP 100으로 구성된 양쪽의 네트워크는 GRE Tunnel을 통해서 통신을 한다.

----------------------------R2--------------------------
R2(config)#interface tunnel 1
R2(config-if)#ip address 172.16.6.1 255.255.255.252    (GRE IP)
R2(config-if)#tunnel source 192.168.10.1
R2(config-if)#tunnel destination 192.168.20.1
R2(config-if)#exit
R2(config)#router eigrp 100
R2(config)#nework 172.16.6.0 0.0.0.3
----------------------------------------------------------

----------------------------R3--------------------------
R3(config)#interface tunnel 1
R3(config-if)#ip address 172.16.6.2 255.255.255.252    (GRE IP)
R3(config-if)#tunnel source 192.168.20.1
R3(config-if)#tunnel destination 192.168.10.1
R3(config-if)#exit
R3(config)#router eigrp 100
R3(config)#nework 172.16.6.0 0.0.0.3
----------------------------------------------------------
※기존 EIGRP, OSPF의 설정은 되어있다는 가정하에 GRE 설정만 썼다.

*확인
R2#show ip eigrp neighbors


R2#show interfaces tunnel 1


R4#traceroute 192.168.50.1    (R4 ---------------> R5)

중간의 172.16.6.2인 GRE-Tunnel을 통해서 통신이 되었다.

*패킷

새로운 IP헤더을 GRE가 인캡슐레이션을 하여 전송

데이터가 암호화되지 않는다.

'네트워크 > Router' 카테고리의 다른 글

18) IPv6  (0) 2018.10.21
16) OSPF (패킷, DR/BDR, 기본 설정)  (0) 2018.10.21
15) EIGRP SIA 및 방지법  (0) 2018.10.21
14) EIGRP, RIP 재분배  (0) 2018.10.20
13) EIGRP Equal/Unequal Cost Load Balancing  (0) 2018.10.20