请教:
GRE OVER IPSEC与IPSEC OVER GRE分别应用在什么场景的呀?
谢谢。
(0)
最佳答案
GRE over IPSEC:也就是先对数据包封装GRE,在对其封装IPsec,数据包要先发往Tunnel口封装GRE后,再发往公网口封装IPsec,这种方式,等于所有的这两个端点的GRE数据流都将被加密,然后封装成IPsec包进行传递。这种方式的加密型较强,配置较为简单,感兴趣流只用写一条即可。同时,GRE可将组播、广播和非IP报文封装成普通的IP报文后再通过IPsec为封装后的IP报文加密,因而可应用在总部和分支之间安全传送广播、组播的业务场景,例如视频会议或动态路由协议消息等。
IPSEC over GRE:只对指定的数据流进行保护,其它穿越GRE 隧道而未指定的数据流不在保护范围之内,因而存在有些数据可能不被安全传递的状况。这种方式IPsec需要对每个自己感兴趣的数据进行配置。因此,大多情况都是使用GRE over IPsec嵌套模式。
(0)
使用动态路由协议时候需要GRE OVER IPSEC,单纯的ipsec不支持动态路由协议。ipsec over gre 是需要将GRE数据加密,因为GRE是不加密的传输。ipsec可以加密
(0)
暂无评论
1、gre over ipsec一般两种情况,一是用来跑组播广播协议,因为ipsec不支持组播广播,组播广播协议就比如动态路由协议。二是可以通过gre一直来保活ipsec的隧道
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论