interface Tunnel0 mode gre//创建tunnel口并且封装GRE模式
ip address 10.1.1.2 255.255.255.0//配置tunnel口的接口地址
source 192.17.1.1//配置GRE的源地址(公网地址)
destination 192.16.1.1//配置GRE的目的地址(公网地址)
ipsec apply policy 1//tunnel接口下引用IPsec策略一
ip route-static 1.1.1.0 24 Tunnel0//配置业务流量从tunnel接口出去路由
如上所示,配置ipsec over gre vpn,想了解下为什么数据进入tunnel口后,先进行了ipsec封装,然后才进行gre封装,不像gre over ipsec vpn,进入tunnel口先封装的gre,
是因为tunnel口配置了ipsec策略导致的吗?有没有具体进入tunnel口匹配的流程图,如果有请告知下,多谢
无
(0)
最佳答案
ipsec over gre,就是ipsec在内,gre在外呀,报文封装顺序就是先封装IPsec,再封装GRE,这个有啥疑问吗?
(0)
gre over ipsec 为什么先封装gre头部呢?不也是数据报文先进入tunnel接口,封装的gre,然后出外网口的时候,再匹配ipsec策略,封装的ipsec头部,但是对比ipsec over ipsec这个不太理解,tunnel口里面配置的ipsec策略,就先封装ipsec策略了吗? 就像接口配置了nat,ipsec策略,总有一个匹配顺序吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
gre over ipsec 为什么先封装gre头部呢?不也是数据报文先进入tunnel接口,封装的gre,然后出外网口的时候,再匹配ipsec策略,封装的ipsec头部,但是对比ipsec over ipsec这个不太理解,tunnel口里面配置的ipsec策略,就先封装ipsec策略了吗? 就像接口配置了nat,ipsec策略,总有一个匹配顺序吧