999国内精品永久免费视频,色偷偷9999www,亚洲国产成人爱av在线播放,6080亚洲人久久精品,欧美超高清xxxhd

首頁(yè) 新聞 工控搜 論壇 廠商論壇 產(chǎn)品 方案 廠商 人才 文摘 下載 展覽
中華工控網(wǎng)首頁(yè)
  P L C | 變頻器與傳動(dòng) | 傳感器 | 現(xiàn)場(chǎng)檢測(cè)儀表 | 工控軟件 | 人機(jī)界面 | 運(yùn)動(dòng)控制
  D C S | 工業(yè)以太網(wǎng) | 現(xiàn)場(chǎng)總線 | 顯示調(diào)節(jié)儀表 | 數(shù)據(jù)采集 | 數(shù)傳測(cè)控 | 工業(yè)安全
  電 源 | 嵌入式系統(tǒng) | PC based | 機(jī)柜箱體殼體 | 低壓電器 | 機(jī)器視覺(jué)
淺談IPSEC Over GRE與GRE Over IPSEC的區(qū)別
北京卓越信通電子股份有限公司
收藏本文     查看收藏

1、兩者的封包過(guò)程

            IPPSEC Over GREIPSEC在里,GRE在外。先把需要加密的數(shù)據(jù)包封裝成IPSEC包,然后再扔到GRE隧道里。做法是把IPSEC的加密圖作用在Tunnel 口上的,即在Tunnel口上監(jiān)控(訪問(wèn)控制列表監(jiān)控本地ip網(wǎng)段-i和遠(yuǎn)端ip網(wǎng)段-目的地),是否有需要加密的數(shù)據(jù)流,有則先加密封裝為IPSEC 包,然后封裝成GRE包進(jìn)入隧道(這里顯而易見(jiàn)的是,GRE隧道始終都是存在的,即GRE隧道的建立過(guò)程并沒(méi)有被加密),同時(shí),未在訪問(wèn)控制列表里的數(shù)據(jù)流將以不加密的狀態(tài)直接走GRE隧道,即存在有些數(shù)據(jù)可能被不安全地傳遞的狀況。而GRE Over IPSEC是指,先把數(shù)據(jù)分裝成GRE包,然后再分裝成IPSEC包。做法是在物理接口上監(jiān)控,是否有需要加密的GRE流量(訪問(wèn)控制列表針對(duì)GRE兩端的設(shè)備ip),所有的這兩個(gè)端點(diǎn)的GRE數(shù)據(jù)流將被加密封裝為IPSEC包再進(jìn)行傳遞,這樣保證的是所有的數(shù)據(jù)包都會(huì)被加密,包括隧道的建立和路由的建立和傳遞。

2、加密映射圖的應(yīng)用    

 IPSEC Over GRE

          a. 訪問(wèn)控制列表,針對(duì)兩個(gè)網(wǎng)段的數(shù)據(jù)流,如:

               ip access-list extended vpn12

                  permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255

          b. 加密圖放在Tunnel

        GRE Over IPSEC

          a. 訪問(wèn)列表,針對(duì)兩個(gè)路由器之間的GRE流,如:

               ip access-list extended vpn12

                  permit gre host 172.16.11.2 host 172.16.22.2

          b. 加密圖作用在物理口。

       無(wú)論是哪種數(shù)據(jù)流,若一方進(jìn)行了加密,而另一方?jīng)]有配,則無(wú)法通訊,對(duì)于GRE,則路由鄰居都無(wú)法建立。

3、隧道模式和傳輸模式

所謂的隧道模式還是傳輸模式,是針對(duì)如ESP如何封裝數(shù)據(jù)包的,前提是ESP在最外面,如果都被Over到了 GRE里,自然談不上什么隧道模式和傳輸模式(都為隧道模式)。只有當(dāng)GRE Over IPSEC的時(shí)候,才可以將模式改為傳輸模式。

       IPSEC不支持組播,即不能傳遞路由協(xié)議,而GRE支持。


 

狀 態(tài): 離線

公司簡(jiǎn)介
產(chǎn)品目錄

公司名稱: 北京卓越信通電子股份有限公司
聯(lián) 系 人: 孟里
電  話: 010-51285116
傳  真:
地  址: 北京市海淀區(qū)后廠村路55號(hào)
郵  編: 100094
主  頁(yè):
 
該廠商相關(guān)技術(shù)文摘:
技術(shù)交流|工業(yè)以太網(wǎng)半雙工與全雙工的區(qū)別
技術(shù)交流|網(wǎng)管型工業(yè)以太網(wǎng)交換機(jī)的三種管理方式
交換機(jī)級(jí)聯(lián)和堆疊的基本概念及區(qū)別
卓越工業(yè)以太網(wǎng)百科-淺談生成樹(shù)協(xié)議
卓越工業(yè)以太網(wǎng)百科-淺談NAT技術(shù)
軌道交通行業(yè)綜合監(jiān)控系統(tǒng)(ISCS)系統(tǒng)介紹
卓越工業(yè)以太網(wǎng)百科-二層交換機(jī)和三層交換機(jī)性能比較
軌道交通行業(yè)綜合監(jiān)控系統(tǒng)(ISCS)系統(tǒng)介紹
卓越工業(yè)以太網(wǎng)百科-交換機(jī)的故障
TSC助力國(guó)家大型鋼鐵系統(tǒng)網(wǎng)絡(luò)建設(shè)
冗余環(huán)網(wǎng)在XX污水處理廠視頻監(jiān)控系統(tǒng)中的應(yīng)用
更多文摘...
立即發(fā)送詢問(wèn)信息在線聯(lián)系該技術(shù)文摘廠商:
用戶名: 密碼: 免費(fèi)注冊(cè)為中華工控網(wǎng)會(huì)員
請(qǐng)留下您的有效聯(lián)系方式,以方便我們及時(shí)與您聯(lián)絡(luò)

關(guān)于我們 | 聯(lián)系我們 | 廣告服務(wù) | 本站動(dòng)態(tài) | 友情鏈接 | 法律聲明 | 不良信息舉報(bào)
工控網(wǎng)客服熱線:0755-86369299
版權(quán)所有 中華工控網(wǎng) Copyright©2022 Gkong.com, All Rights Reserved