打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
浅谈IPSEC Over GRE与GRE Over IPSEC的区别
1、两者的封包过程
IPPSEC Over GRE即IPSEC在里,GRE在外。先把需要加密的数据包封装成IPSEC包,然后再扔到GRE隧道里。做法是把IPSEC的加密图作用在Tunnel 口上的,即在Tunnel口上监控(访问控制列表监控本地ip网段-源i和远端ip网段-目的地),是否有需要加密的数据流,有则先加密封装为IPSEC 包,然后封装成GRE包进入隧道(这里显而易见的是,GRE隧道始终都是存在的,即GRE隧道的建立过程并没有被加密),同时,未在访问控制列表里的数据 流将以不加密的状态直接走GRE隧道,即存在有些数据可能被不安全地传递的状况。而GRE Over IPSEC是指,先把数据分装成GRE包,然后再分装成IPSEC包。做法是在物理接口上监控,是否有需要加密的GRE流量(访问控制列表针对GRE两端 的设备ip),所有的这两个端点的GRE数据流将被加密封装为IPSEC包再进行传递,这样保证的是所有的数据包都会被加密,包括隧道的建立和路由的建立 和传递。
2、加密映射图的应用
IPSEC Over GRE:
a. 访问控制列表,针对两个网段的数据流,如:
ip access-list extended vpn12
permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255
b. 加密图放在Tunnel口
GRE Over IPSEC:
a. 访问列表,针对两个路由器之间的GRE流,如:
ip access-list extended vpn12
permit gre host 172.16.11.2 host 172.16.22.2
b. 加密图作用在物理口。
无论是哪种数据流,若一方进行了加密,而另一方没有配,则无法通讯,对于GRE,则路由邻居都无法建立。
3、隧道模式和传输模式
所谓的隧道模式还是传输模式,是针对如ESP如何封装数据包的,前提是ESP在最外面,如果都被Over到了 GRE里,自然谈不上什么隧道模式和传输模式(都为隧道模式)。只有当GRE Over IPSEC的时候,才可以将模式改为传输模式。
IPSEC不支持组播,即不能传递路由协议,而GRE支持。
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
GRE 简述(为cisco路由器配置GRE隧道举例)
华为路由器 IPSec 与 GRE 结合实验
L2TP和PPTP的区别
2021年软考网规笔记:四种常见VPN技术!速看
PPTP L2TP IPsec 2011-06-20 00:15:24 标签:PPTP L2TP IPsec 休闲 职场 点对点隧道协议(PPTP) PPTP是一个第2层的协议,将PPP数据桢封装在
解决 GRE 和 IPSEC 中的 IP 分段、MTU、MSS 和 PMTUD 问题
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服