支持GRE隧道路由器或防火墙

网络工程 思科 路由器 防火墙 格雷
2021-07-06 18:08:32

我是网络工程站的新成员!

这些天我对 GRE 隧道感兴趣。

我知道 GRE 是由 CISCO 开发的,CISCO 和 Juniper 生产的许多路由器都支持 GRE 隧道。

但我想知道其他路由器或防火墙支持 GRE 隧道。

产品说明书上没有提及,不亲自测试,如何知道某些路由器是否支持GRE?

我也想知道 GRE 在网络行业是标准的还是普遍使用的。

谢谢。

2个回答

虽然 GRE 是 Cisco 开发的,但并不代表其他厂商不支持。它已经成为行业标准,我没有看到任何一个供应商不支持它,无论是 Juniper、Check Point、Fortinet 等......而且在任何 Linux 发行版上实现它也非常简单。

我宁愿与供应商的销售/技术团队联系并询问它是否受支持。

如前所述,它通常用于网络行业。

问候, 穆罕默德·莫加达斯

这是一个相当古老的线程,但我在谷歌搜索“为什么帕洛阿尔托不支持 GRE 终止?”时注意到了这一点。

将 Barracuda NGFW 和 Cisco 最新的 FirePower 39xx 系列 NGFW 添加到支持 GRE 终止的防火墙列表中(尽管 GRE 是 Cisco 协议,但一些较旧的 iOS 版本仅支持 IPSEC)。GRE 通常用于将流量转发到另一个网络或云平台,用于基础设施(IaaS,如 Azure 和 AWS)和安全(SECaaS,如 Zscaler)。

在 Zscaler 的情况下,它实际上用作 VPN,除了保护端点外,还可以使用多因素身份验证来验证客户端,并通过按需加密隧道提供对安全应用程序(而非网络)的访问.

如果使用得当,GRE 是一种出色的安全工具,与 IPSEC 相比具有许多灵活性和性能优势。