Gre (protokoll)

Amint lehet érteni az áramkör, a tokozás (nem feltétlenül GRE) megsérti a hierarchiában az OSI modell. Ez a jelenség lehet tekinteni, mint egy elválasztó a két protokoll stack, ahol az egyik működik, mint a „szolgáltató” a többi.

A kapcsolat a szolgáltatás fejléc mérete továbbított adatok az IP csomag a GRE-tunnel csökken, miközben a teljes mérete a csomagot. Elérhető Bit DF (nem darabolható) biztosítja az IP-csomag, amely megtiltja elválasztása csomagkapcsolt több átviteli egy közeget egy kisebb MTU. Ebben az esetben, egy csomag hasznos mérete mezőben (angol. Hasznos teher), ami meghaladja az MTU IP csomag a GRE-tunnel eldobjuk, ami a csomag elvesztése, ha jelentős terhelés (tesztelt kis csomagokat, mint a SYN TCP csomagokat, ICMP üzenetek (ping ), de az elveszett adatcsomagok TCP stream (vagyis a vegyület szünetek)). Ahhoz, hogy megoldja ezt a problémát, akkor ajánlott használni path-MTU-discovery (meghatározásának TCP MSS, azaz a maximális mérete IP-csomagok egészen) adatátvitel útján GRE-alagútban, hogy elkerüljék a túlzott fragmentáció vagy elvesztése nagy csomagokat. [1] [2]

Mivel GRE protokoll a hálózati réteg, és nem használja a portokat (ellentétben a TCP és UDP protokollok), amely előfeltétele a működés PAT mechanizmus az, hogy a „nyitott” port, a munka GRE protokoll a tűzfalon keresztül nehéz lehet. [3]

Egy különleges eset a probléma megoldásának a PPTP protokoll PPTP Átjárható technológia, ebben az esetben a tűzfal „engedély” kimenő (ügyfél) kapcsolat a biztonságos hálózati.

Kapcsolódó cikkek