GRE over IPSec ◀️▶️ IPSec over GRE
本文探討 GRE over IPSec 及 IPSec over GRE 兩種技術的差異,兩者雖然相似,但結構和設定方法截然不同。
➡️ GRE over IPSec
第一個方法是 GRE over IPSec,即 IPSec 在最外層(或稱最底層)。意思是先在 R1 與 R2 之間建立 IPSec Tunnel,把裡面的 GRE Tunnel 整個進行加密,Routing Protocol 在 GRE Tunnel 裡面完成 Route 交換,最後 Data 在 GRE Tunnel 裡面傳送。從下圖所見,因整個 GRE Tunnel 被加密,所以裡面的 Routing Protocol 及 Data 都會被加密。
➡️ IPSec over GRE
另一個方法是 IPSec over GRE,即 GRE 在最外層(或稱最底層)。在 R1 與 R2 之間先建立 GRE Tunnel,在 GRE Tunnel 裡面再建 IPSec Tunnel,有趣的是:由於 IPSec 並不支緩 Multicast,因此通常把 Routing Protocol 建在 GRE Tunnel 進行 Route 交換,並無加密,只有 Data 在 IPSec Tunnel 裡面被加密。如堅持把 Routing Protocol 也放在 IPSec Tunnel 中,可以透過設定 Unicast IP Address 建立 Neighbor,但這樣做 Router 就無法自動建立 Neighbor 關係,如果 Router 數量多起來,設定方面肯定比較痛苦。如想了解關於 Unicast 設定,可參考本網關於 OSPF 或 EIGRP 的文章。
詳情請參考以下文章:
https://www.jannet.hk/zh-Hant/post/gre-over-ipsec-vs-ipsec-over-gre/
「multicast設定」的推薦目錄:
- 關於multicast設定 在 Jan Ho 的網絡世界 Facebook 的最讚貼文
- 關於multicast設定 在 Jan Ho 的網絡世界 Facebook 的最佳解答
- 關於multicast設定 在 [問答] 進行多播multicast的交換器必要設定- 看板Network 的評價
- 關於multicast設定 在 Multicast Route vs Unicast Route (群播路由vs 單播路由) 的評價
- 關於multicast設定 在 啟用IGMP SBOOPING功能 - Mobile01 的評價
- 關於multicast設定 在 [問答] 進行多播multicast的交換器必要設定- 看板Network 的評價
multicast設定 在 Jan Ho 的網絡世界 Facebook 的最佳解答
BGP 支緩 Multiprotocol Extension,本文將會介紹 BGP 中的其中一個 Extension,即 Multicast BGP (MBGP)。Multicast Routing 一向依賴 Reverse Path Forwarding (RPF) 原理去判斷及防止 Looping,本文探討 MBGP 如何在 RPF Check 中發揮作用。要了解 MBGP 對讀者的基本功要求較高,筆者假設讀者已相當了解 RPF 原理、AD 原理及 BGP 的基本設定,如有疑問請先閱讀關於 PIM、AD 和 BGP 的教學。
multicast設定 在 啟用IGMP SBOOPING功能 - Mobile01 的推薦與評價
但其實它的IGMP snooping是半殘的因為不是只要啟用它而已還有其他項目需要設定例如multicast封包除了會送到收視戶也會送到其他非收視戶的埠雖然非收視 ... ... <看更多>
multicast設定 在 [問答] 進行多播multicast的交換器必要設定- 看板Network 的推薦與評價
翻了翻網路文章查了半天是看到說…
要能夠進行multicast通訊的話
主機連接的交換器得設置igmp snooping enable才能打通
那如果網路結構資料走向是:
來源主機位址->路由器->交換器(N個串成一條龍)->一群終端主機
而且終端主機的IP位址位於vlan中,是帶ID,非access port
那豈不是鏈路上所有的交換器都要設定igmp snooping以及其對應vlan之相關設定
才能打通多播連線到終端主機??
在下知識淺薄 努力學習中
請鞭大力一點>_<|||
*補充
感謝推文的大大們提供寶貴資訊
想確認一下
如果整個傳訊路徑上會經過多台路由器+VLAN路由+交換器的話
(包含router和L3 switch和L2 switch)
那是否這些設備,正確地說,都要設定snooping這類的multicast querier
才能一路連通起點和終點?
我是按照維基百科那張圖去回推
看起來是這樣子?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.246.162.51 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1639376234.A.173.html
... <看更多>