GRE over IPSec(使用IPsec来加密隧道进行传输)
GRE封装可以让你的私有IP地址封装在全球可路由的 new IP header GRE header,实现在不同site 之间的互联,但是GRE本身是明文方式,所以需要IPSec来加密保护,一般用传输模式即可,因为是GRE接口,所以支持组播,常用的一般就是这种模式。
IPSec over GRE(加密数据流后从隧道传输)
这种方式在现实中很少用到,一般是通过crypto map 方式建立IPsec, 然后再用GRE来增加一个新的IP header, 因为这种模式IPSec 不是一种接口,只是一种映射,所以不能支组播。
一些区别:
GRE over IPSEC:ipsec中acl匹配的是tunnle流,源和目的是隧道的源和目的
IPSEC over GRE:acl匹配的就是业务流
https://blog.csdn.net/qq_56228347/article/details/115868920
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论