IP Tunneling技術是把企業內部網的任意信息包封裝在Cisco GRE(Generic Route Encapsulation)封包格式內,通過IP協議透明地穿過Internet,子網與子網(即端點路由器到端點路由器)互連。IP Tunneling技術所支持的被封裝的協議為多協議形式,即其包封可以支持AppleTalk、Banyan VINES、CLNP、DECnet、IP或IPX等等。單就一個通道而言,它是一個點對點的連接,但Cisco把一個通道的端點視為路由器上的虛接口,因而在連接公司總部的路由器上可以有多個通道到下面的多個公司分支機構。
IP Tunneling的實現過程如圖1所示。來自各個分支機構的數據包在各個分支機構接入路由器上被封裝在GRE格式中,被IP數據包運載穿過Internet網絡,到達連接公司總部的路由器,該路由器負責解除GRE的封裝,并把解包后的IP數據包送到公司內部網絡進行處理。反之亦然。通過封裝協議,公司內部網絡完全與公網Internet分隔開來,盡管物理上是連在一起的。