GRE OVER IPSEC的数据包的IP地址是如何封装的

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了GRE OVER IPSEC的数据包的IP地址是如何封装的相关的知识,希望对你有一定的参考价值。

参考技术A GRE OVER IPSEC :
IP< IPSEC<GRE<IP<TCP
外层ip就是公网的路由IP,GRE over IPSec,是将整个已经封装过的GRE数据包进行加密
由于IPSec不支持对多播和广播数据包的加密,这样的话,使用IPSec的隧道中,动态路由协议等依靠多播和广播的协议就不能进行正常通告,所以,这时候要配合GRE隧道,GRE隧道会将多播和广播数据包封装到单播包中,再经过IPSec加密。
此外由于GRE建立的是简单的,不进行加密的VPN隧道,他通过在物理链路中使用ip地址和路由穿越普通网络。所以很常见的方法就是使用IPSec对GRE进行加密,提供数据安全保证本回答被提问者采纳

以上是关于GRE OVER IPSEC的数据包的IP地址是如何封装的的主要内容,如果未能解决你的问题,请参考以下文章

GRE OVER IPSEC(野蛮模式)

GRE OVER IPSEC(野蛮模式)

GRE OVER IPSEC(野蛮模式)

GRE over IPSEC

H3C IPSEC OVER GRE

GRE over IPSEC