GRE over IPsec & IPsec over GRE
IKE Peer中指定的remote-address
应用端口:
IPsec over GRE 和GRE over IPsec比较和区别
精选 转载IPSec -Over-GRE是先ipsec后gre,这种我没用过。
GRE -Over-IPSec 是先gre后ipsec,也就是说ipsec是最后的承载方式。一般常用的就是这种,解决了ipsec不支持多播的问题。
另外在mtu上也有一些相关,gre是先分段后封装,而ipsec则是先封装再分段。
个人理解。
IPsec over GRE 和GRE over IPsec在配置上的区别:
ACL定义: GRE数据流 内网数据流 对方公网地址 对方GRE Tunnel地址 公网出口 GRE Tunnel上
GRE over IPSEC(传输模式)
IPSEC封装GRE
好处:可以利用GRE封装组播或广播了以及非IP流量,因为如果不使用GRE的话,IPSEC是传不了组播或广播IP流量的
IPSEC over GRE(里外)(tunel模式)
IPSEC over GRE:GRE在IPSEC外面,由GRE来封装IPSEC注意!!!IPSEC over GRE的时候,路由协议流量是明文的
注意!!!当指的peer是对等体物理接口地址的时候不是IPSEC over GRE,只有当peer是对等体的lookback是才是真正的IPSEC over GRE
上一篇:RIP版本1和版本2的区别
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
gre over ipsec&ipsec over gre
一般的这种方法较为常用!ipsec over gre: GRE over IPsec&
vpn H3C ipsec 休闲 gre -
关于GRE over IPsec及IPsec over GRE
&n
职场 VPN 休闲