助け合いフォーラム

Cisco

CCNP ENCOR(350-401)
問題ID : 23615
問題を開く
R1とR3でGREトンネルを構築した。PC1からPC2にパケットを送信する場合のGRE IPヘッダについて正しい記述はどれか。(2つ選択)

この問題はプレミアムコンテンツです。

上に戻る

GRE over IPsecのアドレスについて

投稿日 2025/04/19

自身の観念が壊せずさっぱりイメージできません。
素直に考えて、トンネルインターフェースに設定したアドレスが送信元に当てはまると考えそうなものですが、事実は物理インターフェースのアドレスを設定するとなっていると思います。
どのプロトコルがどのプロトコルをカプセル化するってあたりの仕組みから教えてもらえると大変助かります。。。
サイトの解説も見たりしましたが私の引っかかってるポイントが違うのかあまりピンときませんでした。

トンネルインターフェースのIPアドレス:
R1のトンネルインターフェースのIPアドレスは13.13.13.1
R3のトンネルインターフェースのIPアドレスは13.13.13.3
トンネルの送信元と宛先アドレス:
R1では、トンネル送信元は192.168.12.1、宛先は192.168.23.1です。
R3では、トンネル送信元は192.168.23.1、宛先は192.168.12.1です。

2025/04/19 17:10

素直に考えて、トンネルインターフェースに設定したアドレスが送信元に当てはまると考えそうなものですが、事実は物理インターフェースのアドレスを設定するとなっていると思います。
どのプロトコルがどのプロトコルをカプセル化するってあたりの仕組みから教えてもらえると大変助かります。。。
サイトの解説も見たりしましたが私の引っかかってるポイントが違うのかあまりピンときませんでした。

質問に質問で返してしまって申し訳ないのですが、まず以下の点についてのご認識を教えていただいてもいいですか?(ENCOR 学習しているので、CCNA レベルの理解はあるという前提でいます)

  • (GRE とか関係なく、単純に)R1とR2が通信するために使用するアドレスは何になると思いますか?(ここは R2 のアドレスをみたらわかると思います)
  • カプセル化ってどういうことだと理解されていますか?(ご自身の観念を言語化していただくだけで大丈夫です)


コメント

k kmuta

2025/04/19 19:41

arashi1977さん ご確認ありがとうございます。 CCNAは半年ほど前に取得しましたが体系的にというよう、こうすればああなる、と点で覚えてるところは確かにあります。。 ・R1:192.168.12.1とR2:192.168.12.2のアドレスとの理解です。 ・通信においてレイヤーを通過する際にカプセル化(包括?)、そのレイヤーで扱える情報を付与するイメージです。

a arashi1977

2025/04/19 22:37

ありがとございます。そこがわかっていれば大丈夫です。 GREトンネル(カプセル化)と言っても大したことはなくて、「トンネルに入ってきたデータは GRE にとっての"データ"として扱う」というだけです。つまり、トンネルインターフェースのIPアドレスはルータ間(R1-R2, R1-R3)では知ったことではなく、R1と通信できるアドレスしか認知できないのです。 R1 から送信される GRE パケットは、R2 にとっては「R1と通信可能なアドレスから送信されたパケット」としか見えないので、GRE トンネルインターフェースのアドレスが何かはわからない(GRE トンネルインターフェースに入ってきた PC1 の送信元アドレスすらわからない)レベルなので、GRE パケットの自体の送信元アドレスは R1 のアドレスであり、トンネルインターフェースのアドレスではないのです。

k kmuta

2025/04/20 15:52

ご回答ありがとうございます。 以下のイメージで解釈しました。 (回答の内容を踏まえ白本を見てみるとわかりやすかったです。) 例として以下構成を前提に。 【 PC1 ー ルータA ー ルータB ー ルータC ー PC2】 ①PC1からPC2への通信(パケット送信)を行う ②ルータAがルーティングで宛先検索 ③ルータAの検索結果としてPC2へのネクストホップはルータCのTunnelインターフェースのアドレスを指定 ④ルータCのTunnelインターフェースへの通信はルータAのTunnelインターフェースから送信される ⑤このときルータAのTunnelインターフェースで設定したsourceとdestinationアドレスでカプセル化される ⑥カプセル化後のアドレスにて再度ルーティング ⑦検索結果のインターフェースから送信される(ネクストホップはルータB) ⑧ルータCに通信され、カプセル化解除、PC2のホストへ届く どうでしょうか。うまく伝わると良い、かつ、あってれば良いのですが。。

a arashi1977

2025/04/20 21:23

ほぼOKです。3,4 だけちょっと違って、ネクストホップは「ルータAのTunnelインターフェースのアドレス」になり、その Tunnel を通ってルータCの Tunnel インターフェースから出ていく、ですかね。

k kmuta

2025/04/20 21:36

ありがとうございます。 そうでした、再度確認したところ③はarashi1977さん記載の通り、ルータAのTunnelインターフェースでした。 13から始まるTunnelインターフェースアドレスがGREヘッダIP情報にならないことから、じゃどこで使ってんねん、でちょっと迷走してました。何者?という感じで。。 ルーティングですね。 理解できました、お付き合いいただきありがとうございました。 引き続きがんばります。

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?