新手885392 发表于 2020-11-6 10:09
  
个人觉得GRE OVER IPSec 好
1.配置上的区别:                      GRE over IPsec                       IPsec over GRE
ACL定义:                             GRE数据流                             内网数据流
IKE Peer中指定的remote-address        对方公网地址                          对方GRE Tunnel地址
应用端口:                            公网出口                              GRE Tunnel上  
2.优劣势:GRE OVER IPSEC  优点利用GRE封装组播,广播非IP流量,弥补了IPSec传不了组播,广播非IP流量的劣势。
                IPSec over GRE    传输过程中路由协议流量是明文传输的,只有数据包被加密。
一条软白鲨 发表于 2020-11-6 10:13
  
当然是GRE Over IPSEC好!GRE封装可以让你的私有IP地址封装在全球可路由的 new IP header + GRE header,实现在不同site 之间的互联,但是GRE本身是明方式,所以需要IPSec来加密保护,一般用传输模式即可,因为是GRE接口,所以支持组播。常用的一般就是这种模式。
新手252426 发表于 2020-11-11 06:47
  
IPSEC over GRE 比较好 ,应用在本地tunnel接口上, ,使用比较广泛。
老泉 发表于 2021-4-7 17:18
  
没找到哪台某公司设备支持GRE over IPSec或IPSec over GRE
【MVP交流】IPSEC Over GRE比较GRE Over IPSEC哪个更好?>>回帖有奖,欢迎与专家1v1交流!
  

whx 14242

{{ttag.title}}
MVP资料▷某公司最有价值专家(MVP)-吴红霞(←欢迎关注),北京区域SCSA金牌讲师,毕业于某公司。拥有多年培训讲师经验,进入某公司总代公司后,2年时间内实施交付多个项目。

本期想跟大家探讨"IPSEC Over GRE和GRE Over IPSEC,到底是IPSEC Over GRE好呢?还是GRE Over IPSEC好呢?"如果您对方面感兴趣,欢迎对本期话题进行探讨。如您有网络安全相关方面的问题或建议,欢迎回帖提问 !一起交流学习,精进技术!


背景介绍:
IPsec是如今十分主流的分支机构互联VPN协议,其本身强大的加密与验证功能保障了在互联网传递时私网数据的安全,但是面对当前多元化的访问需求,Ipsec VPN并不能满足客户对私网网段之间复杂的互访要求;在实际环境中,分隔两地的机构要求通过VPN隧道建立私网之间的路由邻居关系,而Ipsec VPN本身并不具备传递路由的能力,所以GRE over IPSEC技术应运而生。

GRE over IPSEC相似的还有IPSEC over GRE,那到底这两种VPN到底是谁比较好用呢?

IPSEC Over GRE:即IPSEC在里,GRE在外。做法是把IPSEC的加密作用在Tunnel口上的,即在Tunnel口上监控是否有需要加密的数据流,有则先加密封装为IPSEC包,然后封装成GRE包进入隧道。

GRE Over IPSEC:即GRE在里,IPSEC在外。做法是在物理接口上监控,是否有需要加密的GRE流量,所有的这两个端点的GRE数据流将被加密分装为IPSEC包再进行传递。

本期圆桌话题围绕以下“2个问题”开展讨论:
讨论点1:IPSEC OVER GRE和 GRE OVER IPSEC配置上的区别?
讨论点2:IPSEC OVER GRE和GRE OVER IPSEC适用场景上的优势和劣势?

如果你也对这方面感兴趣,或有相关问题希望与我一起交流探讨,欢迎跟帖留言!我会不定期与大家互动交流

【讨论时间】2020年10月26日---2020年11月8日 23:59


【奖品设置】
1、基础回帖奖:凡有效回帖者可获得20S豆奖励;(回帖内容与话题相关且为个人原创)
2、优秀回复奖:凡回复的内容,被管理员设置为优秀回复即可获得100S豆打赏!
3、参与幸运奖:本帖设置800S豆回帖奖励,每次回复有机会获得20S豆
4、最佳回复奖:活动结束后,由话题发起人评选出1位最佳回复者,赠送畅销书互联网安全建设从0到1》1本资深网络安全专家十余年实战经验的结晶,安全领域多位专家联袂推荐
《互联网安全建设从0到1》好书推荐:
适读人群 :1.网络安全技术人员、管理人员     2.网络应用开发人员
这是一本适合从安全小白到企业安全负责人阅读的安全书籍,作者将自己年丰富的安全经验融入此书,通俗易懂,雅俗共赏,既可作为安全工程师的工具手册,解决各类常见安全问题,也可以指导安全负责人如何从0到1系统地建设企业安全体系,非常值得推荐。


【参与规则】
1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。
2、如恶意抄袭,以不良手段获取礼品行为,一经发现取消其获奖资格,并对账号进行1月以上禁言警示。
3、可盖楼回复但每个id回帖仅奖励一次,其他奖励可叠加,活动结束后将进行统一派发。
↓↓↓
欢迎大家回帖交流
如有上网行为管理相关的问题,欢迎留言提问

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
标准化排查
每日一问
GIF动图学习
产品连连看
安装部署配置
信服课堂视频
功能体验
社区新周刊
【 社区to talk】
高手请过招
安全效果
2024年技术争霸赛
平台使用
场景专题
秒懂零信任
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

642
14
36

发帖

粉丝

关注

本版达人