网络拓扑如下:
用户需求:
- 内网PC1与PC2可以互相访问;
1、GRE over IPSEC
1. IPSEC优点与不足
IPSEC 优势:
- 可以安全加密数据/验证;
IPSEC缺点:
- 不支持组播加密流量;
- 不支持动态路由协议,站点之间路由无法交换;
- 大规模路由场景,需要手写大量ACL感兴趣流;
- 大规模路由场景,需要书写总部与分支机构明细路由与默认路由;
当对网络进行改造和扩容,或需要手写者网络规模过大使用IPSEC会存在问题。
2. GRE优点与不足
GRE缺点:
- 通信数据无法加密;
GRE优点:
- 支持组播流量;
- 支持动态路由协议,站点之
订阅专栏 解锁全文
&spm=1001.2101.3001.5002&articleId=132799068&d=1&t=3&u=91c10a6538ad433498141c134c5054a1)
356

被折叠的 条评论
为什么被折叠?



