配置GRE over ipsec时,配置的兴趣流就是应用ipsec策略接口的IP地址,这样配置感觉有点怪呢,之前一直都是兴趣流是内网地址,然后接口地址是封装IPSEC的地址,请应用过的解释下,谢谢
网址是看的对应的配置范例,谢谢
http://kms.h3c.com/View.aspx?id=43982
(0)
最佳答案
报文先进行GRE封装后,再进行IPsec处理。
最大的优势就是将我们从IPsec复杂的配置中解脱出来,尤其是要保
护的流,我们不必关心接口流入和流出的报文地址是什么,要保护的流是
什么,只要保护GRE隧道的起点和终点即可。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那您看看两端的ipsec sa 的匹配情况