¿Qué son los túneles GRE y cómo se utilizan?

Los túneles GRE a menudo se usan para encapsular IP dentro de IP. Tienen muchos usos (sin seguridad, esto no es un VPN) en una red abierta.

Las interfaces de túnel en un enrutador Cisco tienen dos partes básicas.

  1. La dirección IP de destino del otro extremo del túnel. Esta es la IP accesible del otro enrutador al que desea hacer un túnel.
  2. La dirección IP local de su interfaz de túnel. Una vez que se establece el túnel, esta dirección IP local básicamente se conecta directamente a la dirección local del otro extremo del túnel. Esto podría ser una subred dirigida de manera privada / 30 punto a punto.

Sí, es realmente tan simple como esto …

interfaz Tunnel1
destino del túnel 4.2.2.2
dirección IP 10.1.1.1 255.255.255.252

Algunos ejemplos..

1. Digamos que tenía una transmisión de multidifusión en la oficina que deseaba ver en casa, podría construir un túnel GRE entre el enrutador de su casa y el enrutador de su oficina y habilitar PIM en la interfaz del túnel para enrutar la multidifusión a su casa. Normalmente, la multidifusión no se enrutaría a través de Internet, pero dado que está encapsulando esos paquetes con GRE, los enrutadores de Internet solo ven el tráfico de unidifusión IPv4.

2. Puede usar túneles GRE para construir una malla de túneles punto a punto para ejecutar un IGP. A veces esto es preferible a redistribuir bgp a / desde ospf, por ejemplo. La mayoría de las veces esto gira en torno a tener múltiples sitios con dos conexiones separadas para cada uno que desea fortalecer.