Académique Documents
Professionnel Documents
Culture Documents
Avec GRE, nous pouvons facilement cr�er un lien virtuel entre les routeurs et leur
permettre d��tre connect�s directement, m�me s�ils ne le sont pas physiquement.
Jetons un coup d��il � la topologie ci-dessous:
Le mode tunnel de commande gre ip n'est en fait pas n�cessaire car il s'agit du
param�tre par d�faut. Nous voulons juste vous montrer cette commande et vous faire
savoir que nous configurons un GRE traditionnel point � point. Il existe d'autres
modes GRE, tels que �tunnel mode gre multipoint� utilis� dans DMVPN ou �tunnel mode
gre ipv6� pour encapsuler des paquets IPv4 dans une infrastructure IPv6.
Lorsque le paquet GRE arrive � l'autre extr�mit� du tunnel (R2 dans ce cas), le
routeur de destination R2 doit supprimer l'en-t�te GRE et l'en-t�te de livraison
pour obtenir le paquet d'origine.
Contrairement au VPN qui ne prend pas en charge la multicast, le tunnel GRE prend
en charge la multicast, ce qui permet � de nombreux protocoles de routage courants
(tels que OSPF, EIGRP) de fonctionner.
Maintenant, vous avez appris les bases du tunnel GRE. Il est important de vous
montrer la configuration GRE associ�e � l'exemple ci-dessus. Supposons que OSPF est
utilis� dans notre soci�t�.
Une derni�re remarque, les tunnels GRE sont sans �tat, ce qui signifie que le point
de terminaison du tunnel ne conserve aucune information sur l'�tat ou la
disponibilit� du point de terminaison du tunnel distant. Par cons�quent, le point
de terminaison du tunnel local n'interrompt pas le protocole de ligne de
l'interface de tunnel GRE si le point de terminaison du tunnel distant est
inaccessible. Par exemple, si l'interface de tunnel R2 est ferm�e pour une raison
quelconque, l'interface de tunnel R1 restera dans l'�tat actif.
GRE Keepalives
Les tunnels GRE sont con�us pour �tre compl�tement Statless. Cela signifie que
chaque noeud final de tunnel ne conserve aucune information sur l'�tat ou la
disponibilit� du noeud final de tunnel distant. En cons�quence, le routeur de point
d'extr�mit� de tunnel local n'a pas la capacit� de d�sactiver le protocole de ligne
de l'interface de tunnel GRE si l'extr�mit� distante du tunnel est inaccessible. De
tels sc�narios auraient pour cons�quence que les paquets de donn�es qui passent par
le tunnel GRE soient �noirs�. Les Keepalives sur l'interface de tunnel GRE sont
utilis�es afin de r�soudre ce probl�me de la m�me mani�re que les Keepalives sont
utilis�es sur les interfaces physiques. Avec cette fonctionnalit�, l'interface de
tunnel s'arr�te de mani�re dynamique en cas d'�chec de la maintenance persistante
pendant un certain temps.
R�sum� GRE:
+ Les tunnels GRE sont sans �tat, supportent le multicast, utilisent IPSec pour le
cryptage
+ Keepalives peut �tre utilis� � l'une ou l'autre extr�mit� ou aux deux extr�mit�s
+ Encapsulation avec de nouveaux en-t�tes IP
Les paquets GRE keepalive peuvent �tre envoy�s des deux c�t�s d'un tunnel ou d'un
seul c�t�. S'ils sont envoy�s des deux c�t�s, les param�tres de p�riode et de
nouvelle tentative peuvent �tre diff�rents de chaque c�t� du lien. Si vous
configurez keepalives sur un seul c�t� du tunnel, l'interface de tunnel du c�t� de
l'envoi peut percevoir l'interface de tunnel du c�t� de r�ception comme �tant en
panne, car l'interface d'envoi ne re�oit pas de keepalives. Du c�t� r�cepteur du
tunnel, le lien semble normal car aucun Keepalives n'a �t� activ� sur le second
c�t� du lien.