説明/参照:
Explanation:
ダイナミックマルチポイントバーチャルプライベートネットワーク(DMVPN)は、標準プロトコル、GRE、NHRP、およびIPsecに基づくCisco IOSベースのルータおよびUnixライクなオペレーティングシステムでサポートされているバーチャルプライベートネットワーク(VPN)のダイナミックトンネリング形式です。このDMVPNは、Ipsec(インターネットプロトコルセキュリティ)およびISAKMP(インターネットセキュリティアソシエーションおよびキーマネージメントプロトコル)ピアを含むすべての可能なトンネルエンドポイントピアを事前設定(スタティック)することなく、ダイナミックメッシュVPNネットワークを構築する機能を提供します。 DMVPNは最初、スポーク上にハブ(VPNヘッドエンド)を静的に設定することによってハブアンドスポークネットワークを構築するように設定されています。新しいスポークを受け入れるためにハブ上の設定を変更する必要はありません。この初期のハブアンドスポークネットワークを使用して、スポーク間のトンネルをハブまたはスポークに追加の設定をすることなく、オンデマンドで動的に構築することができます(ダイナミックメッシュ)。このダイナミックメッシュ機能により、スポークネットワーク間でデータをルーティングするためにハブにかかる負荷が軽減されます。
DMVPNは、次のテクノロジの組み合わせです。
マルチポイントGRE(mGRE)

ネクストホップ解決プロトコル(NHRP)

ダイナミックルーティングプロトコル(EIGRP、RIP、OSPF、BGP)

動的IPsec暗号化

シスコエクスプレスフォワーディング(CEF)

参照:http://en.wikipedia.org/wiki/Dynamic_Multipoint_Virtual_Private_Network