VPN类型 | GRE over IPsec | IPsec over GRE |
感兴趣流量(ACL定义) | GRE数据流 | 内网数据流 |
IKE-Peer中指定的远程地址 (remote-address) | 对端公网口地址 | 对端Tunnel口地址 |
应用端口 | 公网接口(物理口) | GRE Tunnel接口 |
GRE over IPsec和IPsec over GRE在以下几个方面存在差异:
- 协议操作顺序:
- GRE over IPsec是将GRE流量作为私网流量进行加密。在GRE隧道建立后,IPsec会将其中的传输流量进行加密。
- IPsec over GRE则是在GRE隧道建立的基础之上,进行私网数据的加密。与普通的IPsec相比,区别仅在于私网流量从哪转发就从哪进行加密。
- ACL匹配:
- 在GRE over IPsec中,ACL匹配的是tunnle流,即源和目的是隧道的源和目的。
- 在IPsec over GRE中,ACL匹配的就是业务流。
- IKE对等体地址:
- 在GRE over IPsec中,ike对等体中remote-address地址是对方公网口的物理地址。
- 在IPsec over GRE中,ike对等体中remote-address地址是对方tunnel接口地址。
- IPsec策略应用位置:
- 在GRE over IPsec中,ipsec policy应用在本地物理接口上。
- 在IPsec over GRE中,ipsec policy应用在本地tunnel接口上。
综上所述,GRE over IPsec和IPsec over GRE主要在协议操作顺序、ACL匹配、IKE对等体地址以及IPsec策略应用位置方面存在差异。在实际应用中,可以根据具体需求进行选择。
暂无评论