| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
GRE协议
GRE协议
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 8:55:07

     GRE:通用路由封装
     (GRE: Generic Routing Encapsulation)

  通用路由封装(GRE)定义了在任意一种网络层协议上封装另一个协议的规范。

  在大多数常规情况下,系统拥有一个称为有效载荷或负载的包,需要将它封装并发送至某个目的地。首先将有效载荷封装在一个 GRE 包中,然后将此 GRE 包封装在其它某协议中并进行转发。这个外部的协议即为发送协议。

  当 IPv4 被作为 GRE 有效载荷运送时,协议类型字段必须被发送至0x800。当一个隧道终点拆封此含有作为有效载荷的 IPv4 的 GRE 包时,IPv4 包头中的目的地址必须用来转发包,并且需要消耗有效载荷包的 TTL。值得注意的是,在转发这样一个包时,由于有效载荷包的目的地址即是作为包(也就是其它隧道终点)的封装器,所以会伴随回路现象。在此情形下,必须删除包。当 GRE 包被封装在 IPv4 中时,需要使用 IPv4 协议47。

  相对而言,GRE 下的网络安全与常规的 IPv4 网络安全是较为相似的,GRE 下的路由采用 IPv4 原本使用的相同路由,但路由过滤保持不变。包过滤可能在 GRE 包中请求一个防火墙,也可能请求在 GRE 隧道终点完成过滤过程,在某些环境下,这被看作安全问题,需要终止防火墙上的隧道。


协议结构

1 13 16 32 bit
C Reserved 0 & 1 Ver Protocol Type
Checksum (optional) Reserved

  • C ― 当前校验和。
  • Reserved 0 & 1 ― 预留以备后用。
  • Ver ― 版本号,当前为0。
  • Protocol Type ― 包括有效载荷数据包的协议类型。
  • Checksum ― 包括 GRE 头和有效负载数据包中所有16位字的 IP 校验和总数

相关协议 IPv4
组织来源 GRE 由 IETF(www.ietf.org)定义在 RFC 2784中。
相关链接 http://www.javvin.com/protocol/rfc2784.pdf: Generic Routing Encapsulation (GRE)

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Cisco Secure Desktop多
    WordPress functions.ph
    Cisco Secure Desktop多
    WordPress functions.ph
    Cisco Wireless Locatio
    Wireshark多个协议处理模
    FreePBX upgrade.php远程
    OpenSSL SSL_get_shared
    Cisco Secure Desktop S
    Cisco IOS GRE报文路由选

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览