雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1942|回复: 5

[讨论/求助] gre over ipsec 與 ipsec over gre

[复制链接]
发表于 2011-11-28 15:19:21 | 显示全部楼层 |阅读模式
在網上找過一些資料, 知道ipsec over gre沒什麼人會用. 但上班時老闆問了我這個問題, 答得也模模糊糊.
想請教一下大大們的專業意見.

另外還想問一個問題~這兩種配置的mtu是一樣的吧??
但mtu我不太熟...想問一下mtu分別是多少?

還有一個~(好像有點囉嗦)
就是想問~為什麼平時做簡單的配置時~(像na那些內容)就不用設mtu~
而上面我說的就要呢?
发表于 2011-11-29 14:45:02 | 显示全部楼层
你问的问题范围很大哦,这个...
发表于 2011-11-29 14:45:57 | 显示全部楼层
以下是原因:
     两端的网段可能希望能依靠某些动态路由协议来动态分发与传递,但即使在两端通过穿越Internet建立IPsec LAN-to-LAN VPN之后,两个网络之间却还是不能启用动态路由协议来交换路由信息,而只能通过ACL来匹配感兴趣流量指定去向对端的每一个网段;虽然IPsec LAN-to-LAN VPN能够在两端穿越Internet来建立隧道,但IPsec建立的隧道却不能用于传递动态路由协议信息
发表于 2011-11-29 14:46:28 | 显示全部楼层
选择工作在Tunnel mode,那么数据包就会再额外增加20字节
 楼主| 发表于 2011-11-29 16:41:14 | 显示全部楼层
謝謝linda~~那可不可以給一個確實的mtu數字給我呢?
发表于 2011-11-30 19:09:16 | 显示全部楼层
linda.! 发表于 2011-11-29 14:45
以下是原因:
     两端的网段可能希望能依靠某些动态路由协议来动态分发与传递,但即使在两端通过穿越Int ...

支持linda姐~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-23 04:49 , Processed in 0.078163 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表