行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
全网AC13.0.18
{{sendMatomoQuery("行为管理AC","GRE隧道")}}

GRE隧道

更新时间:2022-01-12

GRE隧道用于配置GRE隧道,可以支持GRE OVER IP、GRE OVER OSPF和GRE OVER IPSECVPN。

在[系统管理/网络配置/高级设置/GRE隧道],点击<新增>打开GRE页面。

隧道别名:新增tunnel口的编号的别称,自定义。

IP地址:作为新增隧道的IP地址,该IP地址所在网段作为OSPF运行网段。

区域:出接口所在的区域,可以选择LAN区或WAN区。

源端地址:本端出接口实际公网路由源地址。

目的端地址:对端入接口实际公网路由目的地址。

GRE密钥:共享密钥,两端要一致。

点击<高级配置>:用于设置MTU值、报文检验和以及链路状态检测的设置。

MTU:用于可传输设定数据包的尺寸,该取值范围为:68-1476。

报文校验和:对GRE头和报文信息进行检验。数据发送根据GRE头和payload信息计算校验和,并讲包含校验和和报文发送给对端。接收方和接收的报文计算校验和,并与报文中的值相比较,如果不同则丢弃。

链路状态检测:开启后,将按照下述时间间隔时间定期检测链路状态,在超时后没有收到隧道对端的回应,则本端重新检测链路状态。当达到最大发送次数后扔没有收到对端的回应,则把对端接口的协议连接宕掉,直达再次收到对端的回忆才开启。

点击<提交>,完成GRE隧道设置。