Tuneles GRE

3
TUNELES GRE

Transcript of Tuneles GRE

Page 1: Tuneles GRE

TUNELES GRE

Page 2: Tuneles GRE

-GRE (Generic Routing Encapsulation) es un protocolo de tunneling definido en las RFC 1702 y 2784. Fue desarrollado originalmente por Cisco Systems para la creación de enlaces punto a punto entre routers Cisco en puntos remotos sobre una red IP.

-GRE soporta tunneling multiprotocolo. Puede encapsular paquetes de múltiples protocolos dentro de un túnel IP.

-Esta función se realiza agregando un encabezado GRE adicional entre el paquete de datos y el encabezado de túnel IP. GRE también soporta tunneling IP multicast.

-Los protocolos de enrutamiento utilizados a través del túnel (recordar que muchos utilizan multicast) permiten el intercambio dinámico de información de enrutamiento en la red virtual.

-Los túneles GRE son sin estados. Cada extremo del túnel no mantiene información sobre el estado o disponibilidad del otro extremo del túnel.

-GRE no incluye ningún mecanismo de seguridad fuerte para proteger los datos transmitidos.-GRE encapsula el paquete IP original completo, con un encabezado IP estándar y un encabezado GRE. Un encabezado de túnel GRE agrega al paquete IP original un nuevo encabezado IP y un campo tipo de protocolo (fundamentalmente).

-GRE utiliza un campo de tipo de protocolo en el encabezado GRE para soportar la encapsulación de cualquier protocolo de capa 3 del modelo OSI (incluyendo direcciones multicast). El encabezado GRE, junto con el encabezado de tunneling IP, agrega al menos 24 bytes de sobrecarga adicional a los paquetes enviados a través del túnel.

CONFIGURACIÓN DE UN TÚNEL GRE

ENCABEZADO ETHERTYPE

DATOSTIPO

PROTOCOLO

NUEVO ENCABEZADO RED DE TRANSPORTE

Se identifica el valor del Ethertype encapsulado.Por ejemplo, si se encapsula un paquete IPv6 se indica con el mismo valor que utilizan las tramas Ethernet en este campo (0X86dd)

Se genera un nuevo encabezado para la red que va a encapsular

IPV4IPV6 IPV6

IPV6 GREIPV6IPv4

IPV6

Page 3: Tuneles GRE

- La configuración de un túnel GRE consta de cinco pasos:-Paso 1. Crear la interfaz del túnel utilizando el comando interface tunnel 0.-Paso 2. Asignar una dirección IP al túnel.-Paso 3. Identificar la interfaz del túnel origen utilizando el comando tunnel source.-Paso 4. Identificar el destino del túnel utilizando el comando tunnel destination.-Paso 5. Configurar qué protocolo será encapsulado por GRE utilizando el comando tunnel mode gre <tipo_túnel_gre>.

-En la práctica se detalla el funcionamiento de este túnel.-A diferencia de IPsec, que solo soporta tráfico unicast, GRE soporta tanto multicast como broadcast a través del

túnel.-Por ello, puede usarse por los protocolos de enrutamiento.

CONFIGURACIÓN DE UN TÚNEL GRE