GREトンネルってどういう仕組みなの?
元のパケットをそのままIPパケットの中に入れて送る仕組みだよ。手紙を封筒に入れるように、パケットの中にパケットを入れるんだ。受け取り側で封筒を開けて中の手紙を取り出すイメージだね
VPNと同じようなものなのかな?
GREトンネル自体はパケットを包むだけで暗号化はしないんだ。だからセキュリティが必要な場合はIPsecと組み合わせてGRE over IPsecとして使うことが多いよ
VXLANとは何が違うの?
GREはポイント・ツー・ポイントの1対1接続が基本で、VXLANはマルチテナント対応の大規模仮想ネットワーク向けだよ。GREはシンプルな拠点間接続、VXLANはクラウド基盤と使い分けるんだ
今でもよく使われているの?
拠点間VPNやマルチキャストの転送では今でも現役だよ。ただ大規模環境ではVXLANやWireGuardに置き換わりつつある。GREはシンプルさが強みだから、ちょっとしたトンネルが必要なときにサッと使えるのがいいんだよ