Комментарии 17
как на полуслове остановились. ожидал описания всех схем, что на картинке в примерами нарисованы.
Если вы прочитали статью, то могли заметить, что я отмечаю отсутствие реального практического применения GRE (Generic Routing Encapsulation), поскольку существуют более эффективные альтернативы. Эти альтернативы не изменяют размер полезных данных и не добавляют лишний заголовок в IP-пакет, как это происходит с GRE. Это позволяет передавать данные через MTU без потери полезной информации. Также я провожу сравнение этих технологий.
Какие протоколы туннелирования не уменьшают MTU для Payload?
Эффективнее GRE с точки зрения оверхеда только ipip. Какие бы то ни было серьезные проблемы от уменьшения MTU из-за инкапсуляции появляются только при бриджинге таких интерфейсов, при обычном роутинге pmtud вполне справляется с этой проблемой.
Мне кажется автор не понимает для чего, когда и как используятся протоколы семейства xGRE.
(Gre, egre, nvgre, etc)
Я рассматривал стандартный GRE, потому что это базовая технология для туннелирования. eGRE и nvGRE полезны в сложных случаях, но реже применяются. Мы обсуждаем лабораторную работу, а не реальную сеть, чтобы лучше понять основы.
Спасибо за комментарий
Тогда вообще непонятно, зачем вы пишете "... я отмечаю отсутствие реального практического применения GRE (Generic Routing Encapsulation), поскольку существуют более эффективные альтернативы."
и не приводите более эффективных альтернатив.
кстати для чего более эффективных ?
Вы правде не знаете про "реальное практическое применение GRE" , или вся статья написана каким-то ИИ ?)
Статья вводит в заблуждение читателей и содержит многочисленные фактические ошибки.
Я подробно их расписал в личном сообщении.
Статья была скорректирована и обновлена, все замечания были учтены. Спасибо за ваши комментарии в частности @bbasil они помогли улучшить материал. Все изменения внесены, и теперь информация представлена более корректно.
опять полное непонимание:"Когда IPsec используется в сочетании с GRE, это всегда осуществляется в туннельном режиме, что приводит к созданию не двух, а трех IP-заголовков. "
Нет, в классическом применение ipsec over gre, ipsec использует в transport mode, ipsec tunnel mode необходимо использовать если одна сторона находится за NAT.
Если честно, я бы удалил эту статью, тем более с тегом CCNP.
Это какое-то позорище просто....
А чо, ща в тренде постить сгенерированое ботом не вычитвая?
Собственно дальше первого абзаца можно не читать - там уже предостаточно ляпов и откровенной чуши.
Ну и всё-таки GRE over IPSEC
, а не наоборот.
GRE (Generic Routing Encapsulation) CISCO