我是网络工程站的新成员!
这些天我对 GRE 隧道感兴趣。
我知道 GRE 是由 CISCO 开发的,CISCO 和 Juniper 生产的许多路由器都支持 GRE 隧道。
但我想知道其他路由器或防火墙支持 GRE 隧道。
产品说明书上没有提及,不亲自测试,如何知道某些路由器是否支持GRE?
我也想知道 GRE 在网络行业是标准的还是普遍使用的。
谢谢。
我是网络工程站的新成员!
这些天我对 GRE 隧道感兴趣。
我知道 GRE 是由 CISCO 开发的,CISCO 和 Juniper 生产的许多路由器都支持 GRE 隧道。
但我想知道其他路由器或防火墙支持 GRE 隧道。
产品说明书上没有提及,不亲自测试,如何知道某些路由器是否支持GRE?
我也想知道 GRE 在网络行业是标准的还是普遍使用的。
谢谢。
虽然 GRE 是 Cisco 开发的,但并不代表其他厂商不支持。它已经成为行业标准,我没有看到任何一个供应商不支持它,无论是 Juniper、Check Point、Fortinet 等......而且在任何 Linux 发行版上实现它也非常简单。
我宁愿与供应商的销售/技术团队联系并询问它是否受支持。
如前所述,它通常用于网络行业。
问候, 穆罕默德·莫加达斯
这是一个相当古老的线程,但我在谷歌搜索“为什么帕洛阿尔托不支持 GRE 终止?”时注意到了这一点。
将 Barracuda NGFW 和 Cisco 最新的 FirePower 39xx 系列 NGFW 添加到支持 GRE 终止的防火墙列表中(尽管 GRE 是 Cisco 协议,但一些较旧的 iOS 版本仅支持 IPSEC)。GRE 通常用于将流量转发到另一个网络或云平台,用于基础设施(IaaS,如 Azure 和 AWS)和安全(SECaaS,如 Zscaler)。
在 Zscaler 的情况下,它实际上用作 VPN,除了保护端点外,还可以使用多因素身份验证来验证客户端,并通过按需加密隧道提供对安全应用程序(而非网络)的访问.
如果使用得当,GRE 是一种出色的安全工具,与 IPSEC 相比具有许多灵活性和性能优势。