熟女人妻水多爽中文字幕,国产精品鲁鲁鲁,隔壁的少妇2做爰韩国电影,亚洲最大中文字幕无码网站

技術頻道

娓娓工業
您現在的位置: 中國傳動網 > 技術頻道 > 應用方案 > 淺談IPSEC Over GRE與GRE Over IPSEC的區別

淺談IPSEC Over GRE與GRE Over IPSEC的區別

時間:2011-12-02 14:44:44來源:xuliyuan

導語:?無論是哪種數據流,若一方進行了加密,而另一方沒有配,則無法通訊,對于GRE,則路由鄰居都無法建立。

1、兩者的封包過程
IPPSEC Over GRE即IPSEC在里,GRE在外。先把需要加密的數據包封裝成IPSEC包,然后再扔到GRE隧道里。做法是把IPSEC的加密圖作用在Tunnel 口上的,即在Tunnel口上監控(訪問控制列表監控本地ip網段-源i和遠端ip網段-目的地),是否有需要加密的數據流,有則先加密封裝為IPSEC 包,然后封裝成GRE包進入隧道(這里顯而易見的是,GRE隧道始終都是存在的,即GRE隧道的建立過程并沒有被加密),同時,未在訪問控制列表里的數據流將以不加密的狀態直接走GRE隧道,即存在有些數據可能被不安全地傳遞的狀況。而GRE Over IPSEC是指,先把數據分裝成GRE包,然后再分裝成IPSEC包。做法是在物理接口上監控,是否有需要加密的GRE流量(訪問控制列表針對GRE兩端的設備ip),所有的這兩個端點的GRE數據流將被加密封裝為IPSEC包再進行傳遞,這樣保證的是所有的數據包都會被加密,包括隧道的建立和路由的建立和傳遞。
2、加密映射圖的應用   
 IPSEC Over GRE:
a. 訪問控制列表,針對兩個網段的數據流,如:
ip access-list extended vpn12
permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255
b. 加密圖放在Tunnel口
GRE Over IPSEC:
a. 訪問列表,針對兩個路由器之間的GRE流,如:
ip access-list extended vpn12
permit gre host 172.16.11.2 host 172.16.22.2
b. 加密圖作用在物理口。
無論是哪種數據流,若一方進行了加密,而另一方沒有配,則無法通訊,對于GRE,則路由鄰居都無法建立。
3、隧道模式和傳輸模式
所謂的隧道模式還是傳輸模式,是針對如ESP如何封裝數據包的,前提是ESP在最外面,如果都被Over到了 GRE里,自然談不上什么隧道模式和傳輸模式(都為隧道模式)。只有當GRE Over IPSEC的時候,才可以將模式改為傳輸模式。
IPSEC不支持組播,即不能傳遞路由協議,而GRE支持。

標簽:

點贊

分享到:

上一篇:宇泰科技 rs232轉換器的應用

下一篇:微能WIN-V63矢量控制變頻器在...

中國傳動網版權與免責聲明:凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

網站簡介|會員服務|聯系方式|幫助信息|版權信息|網站地圖|友情鏈接|法律支持|意見反饋|sitemap

傳動網-工業自動化與智能制造的全媒體“互聯網+”創新服務平臺

網站客服服務咨詢采購咨詢媒體合作

Chuandong.com Copyright ?2005 - 2025 ,All Rights Reserved 深圳市奧美大唐廣告有限公司 版權所有
粵ICP備 14004826號 | 營業執照證書 | 不良信息舉報中心 | 粵公網安備 44030402000946號

主站蜘蛛池模板: 宽甸| 虞城县| 富裕县| 边坝县| SHOW| 华蓥市| 龙游县| 桓仁| 中阳县| 青阳县| 宁波市| 高碑店市| 庆阳市| 新昌县| 美姑县| 太谷县| 株洲县| 湾仔区| 吉木萨尔县| 云阳县| 葵青区| 建昌县| 黑龙江省| 富源县| 江口县| 抚远县| 崇信县| 古丈县| 宜昌市| 普洱| 嵊泗县| 虎林市| 白河县| 金山区| 安庆市| 海淀区| 望都县| 府谷县| 崇阳县| 西乡县| 南乐县|