GRE over IPSec ◀️▶️ IPSec over GRE
本文探討 GRE over IPSec 及 IPSec over GRE 兩種技術的差異,兩者雖然相似,但結構和設定方法截然不同。
➡️ GRE over IPSec
第一個方法是 GRE over IPSec,即 IPSec 在最外層(或稱最底層)。意思是先在 R1 與 R2 之間建立 IPSec Tunnel,把裡面的 GRE Tunnel 整個進行加密,Routing Protocol 在 GRE Tunnel 裡面完成 Route 交換,最後 Data 在 GRE Tunnel 裡面傳送。從下圖所見,因整個 GRE Tunnel 被加密,所以裡面的 Routing Protocol 及 Data 都會被加密。
➡️ IPSec over GRE
另一個方法是 IPSec over GRE,即 GRE 在最外層(或稱最底層)。在 R1 與 R2 之間先建立 GRE Tunnel,在 GRE Tunnel 裡面再建 IPSec Tunnel,有趣的是:由於 IPSec 並不支緩 Multicast,因此通常把 Routing Protocol 建在 GRE Tunnel 進行 Route 交換,並無加密,只有 Data 在 IPSec Tunnel 裡面被加密。如堅持把 Routing Protocol 也放在 IPSec Tunnel 中,可以透過設定 Unicast IP Address 建立 Neighbor,但這樣做 Router 就無法自動建立 Neighbor 關係,如果 Router 數量多起來,設定方面肯定比較痛苦。如想了解關於 Unicast 設定,可參考本網關於 OSPF 或 EIGRP 的文章。
詳情請參考以下文章:
https://www.jannet.hk/zh-Hant/post/gre-over-ipsec-vs-ipsec-over-gre/
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「multicast routing」的推薦目錄:
- 關於multicast routing 在 Jan Ho 的網絡世界 Facebook 的精選貼文
- 關於multicast routing 在 Jan Ho 的網絡世界 Facebook 的最讚貼文
- 關於multicast routing 在 Jan Ho 的網絡世界 Facebook 的精選貼文
- 關於multicast routing 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於multicast routing 在 大象中醫 Youtube 的精選貼文
- 關於multicast routing 在 大象中醫 Youtube 的最佳解答
- 關於multicast routing 在 Multicast route to all interfaces - Stack Overflow 的評價
multicast routing 在 Jan Ho 的網絡世界 Facebook 的最讚貼文
今天完成了一篇 IGMP Multicast 教學,建議先了解 PIM 再讀 IGMP,否則在閱讀可能會有一點點違和感。
multicast routing 在 Jan Ho 的網絡世界 Facebook 的精選貼文
BGP 支緩 Multiprotocol Extension,本文將會介紹 BGP 中的其中一個 Extension,即 Multicast BGP (MBGP)。Multicast Routing 一向依賴 Reverse Path Forwarding (RPF) 原理去判斷及防止 Looping,本文探討 MBGP 如何在 RPF Check 中發揮作用。要了解 MBGP 對讀者的基本功要求較高,筆者假設讀者已相當了解 RPF 原理、AD 原理及 BGP 的基本設定,如有疑問請先閱讀關於 PIM、AD 和 BGP 的教學。
multicast routing 在 Multicast route to all interfaces - Stack Overflow 的推薦與評價
... <看更多>