RFC1702:基于IPv4 網絡的通用路由封裝(GRE)

發布時間:2022-07-03作者:小編閱讀:0

RFC1702:基于IPv4 網絡的通用路由封裝(GRE)

Generic Routing Encapsulation over IPv4 networks

在早期的備忘錄 [RFC 1701] (GRE:RFC1701-♓通用路由封裝 (GRE))中,我們描述了 GRE,一種將任意數據包封裝在任意傳輸協議中的機制。這是一個配套備忘錄,描述了 GRE 結合 ꧋IP 的使用。本備忘錄解決了使用 IP 作為交付協議或有效載荷協議的情況以及 IP 作為交付和有效載荷的特殊情況。本備忘錄還描述了使用 IP 地址和自治系統編號作為 GRE 源路由的一部分。

IP 作為傳輸協議

封裝在 IP 內的 GRE 數據包將使用 IP 協議類型 47。

IP 作為封裝協議

IP 數據包將使用 0x800 的協議類型字段進行封裝。

對于地址族值 0x800,路由信息字段將包ဣ含 IP 地址列表并指示 IP 源路由。路由信息字段的第一個八位字節構成從源路由條目 (Source Route Entry,SRE) 開始的 8 位整數偏移量,稱為 SRE 偏移量(SRE Offset)。SRE 偏移量表示下一個 IP 地址的第一個八位字節,SRE Length 字段包含以八位字節為單位的 IP 地址列表的總長度。

這具有以下形式:

RFC1702:基于IPv4 網絡的通用路由封裝(GRE)

對于地址族值 0xfffe,路由信息字段將由自治系統編號列表組成,并指示 AS 源路由。路由🍬信息字段的第三個八位字節包含一個從源路由條目 (SRE) 開始的 8 位無符號整數偏移,稱為 SRE 偏移(SRE Offset)。SRE Offset 指示下一個 AS 編號的第一個八位字節,SRE Length 字段包含以八位字節表示的 AS Number 列表的總長度。

RFC1702:基于IPv4 網絡的通用路由封裝(GRE)

IP 作為傳輸和封裝協議

當 IP 被封裝在 IP 中時,TTL、TOS 和 IP 安全選項可以從有效載荷數據包中復制到交付數據包中的相同字段中。ജ當數據包被解封裝以確保沒有數據包永遠存在時,負載數據包的 TTL 必須遞減。

一個GRE over IPv4隧道的抓包報文如下,你能看出來是怎么封裝的嗎?

RFC1702:基于IPv4 網絡的通用路由封裝(GRE)

IP源路由

當系統正在處理帶有指示 IP 源路由的地址族的 SRE 時,它必須使用 SRE 偏移量來確定下一個目標 IP 地址。如果下一個 IP 目的地是該系統,則 SRE 偏移字段應增加 4(IP 地址的大小)。如果 SRE Offset 等于該 SRE 中的 SRE Length,則應調整 GRE 頭中的 Offset 字段以指向下一個 SRE(如果有)。這應該重復,直到下一個 IP 目的地不是這個系統或直到整個 SRE 已被處理🀅。

如果源路由不完整,則檢查嚴格源路由位。如果源路由是嚴格的源路由并且下一個 IP 目的地不是相鄰系統,則必須丟棄數據包。否則,系統應使用 Offset 字段指示的 IP 地址替換交付頭中的目標地址并轉發數據包🦄。

自治系統源路由

當系統正在處理帶有指示 AS 源路由的地址族的 SRE 時,它必須使用 SRE 偏移字段來確定下一個自治系統。如果下一個自治系統是本地自治系統,則 SRE Offset 字段應增加 2(自治系統編號的大小)。如果 SRE O♈ffset 等于該 SRE 中的 SRE Length,則應調整 GRE 頭中的 Offset 字段以指向下♊一個 SRE(如果有)。這應該重復直到下一個自治系統編號不等于本地自治系統編號或直到整個 SRE 已被處理。

如果源路由不完整,則檢查嚴格源路由位。如果源路由是嚴格源路由并且下一個自治系統不是相鄰𒊎的自治系統,則應丟棄該數據包。否則,系統應使用 SRE Offset 字段指示的自治系統編號替換交付頭中的目標地址并轉發數據包。給定 AS 編號確定下一個交付目的地地址的確切機制超出了本文檔的范圍。

以上就是RFC1702:基于IPv4 ✨網絡的通用路由封裝(GRE)的介紹,Vecloud不僅提供IPv4專線,還提供豐富的IPV6企業網絡專線解決方案。

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,請聯系站長郵箱:shawn.lee@elian♔cloud.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

標題:RFC1702:基于IPv4 網絡的通用路由封裝(GRE)

TAG標簽:路由器

地址://beijingyml.cn/article/20210703212944.html

上一篇:全網最全,通信網絡基礎知識
下一篇:多云互聯多重攻擊,亟待構建多維度的智能防控體系
返回頂部