日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

用戶中心
· 企業(yè)空間 首頁(yè) | 資訊 | 技術(shù) | 產(chǎn)品 | 企業(yè) | 直播 | 專題 | 智能制造 | 論壇| 在線研討會(huì)
卓越信通電子(北京)有限公司
企業(yè)空間 > 案例應(yīng)用 > 正文
  • 淺談IPSEC Over GRE與GRE Over IPSEC的區(qū)別
  • 發(fā)布時(shí)間:2010/11/11 15:02:27   修改時(shí)間:2010/11/11 15:02:27 瀏覽次數(shù):3067
  • 1、兩者的封包過(guò)程
    IPPSEC Over GRE即IPSEC在里,GRE在外。先把需要加密的數(shù)據(jù)包封裝成IPSEC包,然后再扔到GRE隧道里。做法是把IPSEC的加密圖作用在Tunnel 口上的,即在Tunnel口上監(jiān)控(訪問(wèn)控制列表監(jiān)控本地ip網(wǎng)段-源i和遠(yuǎn)端ip網(wǎng)段-目的地),是否有需要加密的數(shù)據(jù)流,有則先加密封裝為IPSEC 包,然后封裝成GRE包進(jìn)入隧道(這里顯而易見的是,GRE隧道始終都是存在的,即GRE隧道的建立過(guò)程并沒(méi)有被加密),同時(shí),未在訪問(wèn)控制列表里的數(shù)據(jù)流將以不加密的狀態(tài)直接走GRE隧道,即存在有些數(shù)據(jù)可能被不安全地傳遞的狀況。而GRE Over IPSEC是指,先把數(shù)據(jù)分裝成GRE包,然后再分裝成IPSEC包。做法是在物理接口上監(jiān)控,是否有需要加密的GRE流量(訪問(wèn)控制列表針對(duì)GRE兩端的設(shè)備ip),所有的這兩個(gè)端點(diǎn)的GRE數(shù)據(jù)流將被加密封裝為IPSEC包再進(jìn)行傳遞,這樣保證的是所有的數(shù)據(jù)包都會(huì)被加密,包括隧道的建立和路由的建立和傳遞。
    2、加密映射圖的應(yīng)用
    IPSEC Over GRE:
    a. 訪問(wèn)控制列表,針對(duì)兩個(gè)網(wǎng)段的數(shù)據(jù)流,如:
    ip access-list extended vpn12
    permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255
    b. 加密圖放在Tunnel口
    GRE Over IPSEC:
    a. 訪問(wèn)列表,針對(duì)兩個(gè)路由器之間的GRE流,如:
    ip access-list extended vpn12
    permit gre host 172.16.11.2 host 172.16.22.2
    b. 加密圖作用在物理口。
    無(wú)論是哪種數(shù)據(jù)流,若一方進(jìn)行了加密,而另一方?jīng)]有配,則無(wú)法通訊,對(duì)于GRE,則路由鄰居都無(wú)法建立。
    3、隧道模式和傳輸模式
    所謂的隧道模式還是傳輸模式,是針對(duì)如ESP如何封裝數(shù)據(jù)包的,前提是ESP在最外面,如果都被Over到了 GRE里,自然談不上什么隧道模式和傳輸模式(都為隧道模式)。只有當(dāng)GRE Over IPSEC的時(shí)候,才可以將模式改為傳輸模式。
    IPSEC不支持組播,即不能傳遞路由協(xié)議,而GRE支持。
  • 企業(yè)介紹
卓越信通電子(北京)有限公司是一家領(lǐng)先的工業(yè)網(wǎng)絡(luò)平臺(tái)服務(wù)商。卓越信通基于客戶需求持續(xù)創(chuàng)新,在工業(yè)網(wǎng)絡(luò)領(lǐng)域取得了領(lǐng)先地位。卓越信通立足于自主創(chuàng)新、自主研發(fā),依托雄厚的技術(shù)實(shí)力、完善的營(yíng)銷網(wǎng)絡(luò),市場(chǎng)正在逐年穩(wěn)步擴(kuò)大。卓越信通TSC系…  更多>>
  • 聯(lián)系方式

卓越信通電子(北京)有限公司

聯(lián)系人:楊小姐

地址:北京市海淀區(qū)后廠村路55號(hào)

郵編:100085

電話:010-51285116

傳真:010-51285116-236

公司網(wǎng)址:http://www.transcendcom.cn

  • 該空間手機(jī)版

掃描此二維碼即可訪問(wèn)該空間手機(jī)版

  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
您還沒(méi)有登錄,請(qǐng)登陸,
如果您還沒(méi)有注冊(cè),點(diǎn)擊這里注冊(cè).
  • 網(wǎng)友反饋
  • 范孟增 在2013/9/24 11:17:00留言
  • 留言類型:我讓貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:深圳有沒(méi)有代理商,幫我介紹一下。讓他聯(lián)系我。
  • 劉小姐 在2010/7/16 16:37:00留言
  • 留言類型:我想得到貴公司產(chǎn)品的價(jià)格信息,我讓貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:我們要用到你們公司的TSC工業(yè)以太網(wǎng)交換機(jī),在煤炭行業(yè)應(yīng)用。請(qǐng)和我電話聯(lián)系,希望能幫我們選型。
  • 沈麗娜 在2009/8/17 20:13:00留言
  • 留言類型:我想得到貴公司產(chǎn)品的價(jià)格信息,
  • 詳細(xì)留言:TSC1008TX 8口交換機(jī)
  • 馬德強(qiáng) 在2009/5/6 13:16:00留言
  • 留言類型:我想得到貴公司產(chǎn)品詳細(xì)資料,我想得到貴公司產(chǎn)品的價(jià)格信息,我讓貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:TSC 2024-A交換機(jī)18臺(tái)(各配兩塊C20A-SM-20光口單模百兆模塊)SC接口
更多請(qǐng)進(jìn)入空間管理中心查看
關(guān)于我們 | 網(wǎng)站地圖 | 聯(lián)系我們
© 2003-2018    經(jīng)營(yíng)許可編號(hào):京ICP證120335號(hào)
公安機(jī)關(guān)備案號(hào):110102002318  服務(wù)熱線:010-82053688
我要反饋