Как стать автором
Обновить

GRE (Generic Routing Encapsulation) CISCO

Уровень сложностиСредний
Время на прочтение15 мин
Количество просмотров3.3K
Всего голосов 1: ↑1 и ↓0+2
Комментарии17

Комментарии 17

как на полуслове остановились. ожидал описания всех схем, что на картинке в примерами нарисованы.

Где именно нету полного описания? Если вы про группу протоколов IPsec, то это не наша тема наша тема именно GRE. Может быть в дальнейшем я опубликую про IPsec статью тоже.

Если ваша тема gre, а не ipsec, то почему же в у вас первой картинкой идет "режимы работы ipsec"?

Если вы прочитали статью, то могли заметить, что я отмечаю отсутствие реального практического применения GRE (Generic Routing Encapsulation), поскольку существуют более эффективные альтернативы. Эти альтернативы не изменяют размер полезных данных и не добавляют лишний заголовок в IP-пакет, как это происходит с GRE. Это позволяет передавать данные через MTU без потери полезной информации. Также я провожу сравнение этих технологий.

Какие протоколы туннелирования не уменьшают MTU для Payload?

Эффективнее GRE с точки зрения оверхеда только ipip. Какие бы то ни было серьезные проблемы от уменьшения MTU из-за инкапсуляции появляются только при бриджинге таких интерфейсов, при обычном роутинге pmtud вполне справляется с этой проблемой.

Мне кажется автор не понимает для чего, когда и как используятся протоколы семейства xGRE.

(Gre, egre, nvgre, etc)

Я рассматривал стандартный GRE, потому что это базовая технология для туннелирования. eGRE и nvGRE полезны в сложных случаях, но реже применяются. Мы обсуждаем лабораторную работу, а не реальную сеть, чтобы лучше понять основы.

Спасибо за комментарий

Тогда вообще непонятно, зачем вы пишете "... я отмечаю отсутствие реального практического применения GRE (Generic Routing Encapsulation), поскольку существуют более эффективные альтернативы."
и не приводите более эффективных альтернатив.
кстати для чего более эффективных ?
Вы правде не знаете про "реальное практическое применение GRE" , или вся статья написана каким-то ИИ ?)

Статья написана для образовательных целей. Если у вас есть примеры, которые обогатят материал, буду рад их услышать. В противном случае ваш комментарий не несёт пользы

Статья вводит в заблуждение читателей и содержит многочисленные фактические ошибки.
Я подробно их расписал в личном сообщении.

Статья была скорректирована и обновлена, все замечания были учтены. Спасибо за ваши комментарии в частности @bbasil они помогли улучшить материал. Все изменения внесены, и теперь информация представлена более корректно.

опять полное непонимание:"Когда IPsec используется в сочетании с GRE, это всегда осуществляется в туннельном режиме, что приводит к созданию не двух, а трех IP-заголовков. "
Нет, в классическом применение ipsec over gre, ipsec использует в transport mode, ipsec tunnel mode необходимо использовать если одна сторона находится за NAT.
Если честно, я бы удалил эту статью, тем более с тегом CCNP.
Это какое-то позорище просто....

А чо, ща в тренде постить сгенерированое ботом не вычитвая?

Собственно дальше первого абзаца можно не читать - там уже предостаточно ляпов и откровенной чуши.

В статье использовалось минимальное количество автоматических инструментов. Она основана на знаниях и открытых источниках. Буду признателен за конкретные замечания.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории