gre over ipsec 与ipsec over gre 区别 哪个用的多 优点缺点 是啥 麻烦大佬详细 解答一下谢谢
(0)
最佳答案
您好,请知:
IPSEC over GRE 和 GRE over IPSEC的区别 :
1、 GRE over IPSEC:ipsec中acl匹配的是tunnle流,源和目的是隧道的源和目的
2、 GRE over IPSEC:ike对等体中remote-address地址是对方公网口的物理地址
3、 GRE over IPSEC:ipsec policy应用在本地物理接口上
4.、
5、 对于IPSEC VPN,若一端公网地址固定,一端公网地址不固定(如通过PPPOE拨号方式,或DHCP分配等),则两端IKE对
6、 对于IPSEC VPN的NAT穿越功能,必须IKE对等体配置为野蛮模式,必须使用ESP封装方式,不能用AH封装也不能AH+ESP,且ipsec的安全提议必须工作 在隧道模式(默认),而不能为传输模式;也由私网内部(藏在NAT后方)触发,在两端配置nat-traversal
如果本网关也是nat设备需要deny掉Ipsec的流防止nat修改ipsec流导致ipsec失败
7、 对于总部多分支机构的情况下做IPSEC VPN,总部端可以通过IPSEC的安全模板来实现,然后在IPSEC的安全策略中调用安
8、可以通过dispaly ike sa和dispaly ipsec sa来查看sa建立情况,在配置完成IPSEC VPN后,一定要触发一下保护的流量(ping命
上述答复来自如下链接:
(0)
暂无评论
简单的说
gre over ipsec就是tunnel 外面包裹一层ipsec
ipsec over grep就是ipsec 外面包裹一层gre
用的最多的是gre over ipsec来解决ipsec不支持组播、广播的问题
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论