5.2.1 概述
实际上,GRE最初是一种封装方法的名称,而不是指VPN。IETF在RFC 1701中描述了GRE:一个在任意一种网络协议上传送任意一种其他网络协议的封装方法。稍后,又在RFC 1702中描述了如何用GRE在IPv4网络上传送其他的网络协议。最终,RFC 2784中规范了GRE的标准。
GRE封装并不要求任何一种对应的VPN协议或实现。任何的VPN体系均可以选择GRE或者其他方法用于其VPN隧道。(https://www.daowen.com)
这里所谓的GRE VPN,实际上是指直接使用GRE封装,在一种网络上传送其他协议的一种VPN实现。在GRE VPN中,网络设备根据配置信息,直接利用GRE的多层封装构造隧道,从而在一个协议网络上透明传送其他协议分组。这是一种相对简单的实现方法,但是却相当有效,也是理解其他VPN协议的基础。
由于IP网络的普遍应用,主要的GRE VPN部署多采用IP over IP的模式。企业在分支之间部署GRE VPN,通过公共IP网络传送内部网的数据,从而实现网络层的Site-to-Stie VPN。并且,随着IPv6的发展,GRE VPN也得到扩展,可以跨越IPv4网络连接IPv6孤岛,有助于IPv4和IPv6网络之间的平稳过渡。