关于GRE封装...

GRE——通用路由封装
 

----GRE在RFC1701/RFC1702中定义,它规定了怎样用一种网络层协议去封装另一种网络层协议的方法。G

RE的隧道由两端的源IP地址和目的IP地址来定义,它允许用户使用IP封装IP、IPX、AppleTalk,并支持

全部的路由协议如RIP、OSPF、IGRP、EIGRP。通过GRE,用户可以利用公共IP网络连接IPX网络、AppleTa

lk网络,还可以使用保留地址进行网络互联,或者对公网隐藏企业网的IP地址。

----GRE在包头中包含了协议类型,这用于标明乘客协议的类型;校验和包括了GRE的包头和完整的乘客

协议与数据;密钥用于接收端验证接收的数据;序列号用于接收端数据包的排序和差错控制;路由用于

本数据包的路由。

----GRE只提供了数据包的封装,它并没有加密功能来防止网络侦听和攻击。所以在实际环境中它常和IP

sec在一起使用,由IPsec提供用户数据的加密,从而给用户提供更好的安全性。

你可能感兴趣的:(TcpIp,platform...,网络,加密)