• 首页
  • 指示板
  • 服务
    • 专用的服务器
    • 主机托管
    • 58biwei
    • DDoS保护
    • IP传输
    • 备份
    • 58必威
    • GGA
  • 解决方案
    • 电子商务
    • 安全
    • 游戏
    • 举办
    • 管理
    • 金融
    • 系统集成商
  • 支持
    • 知识库
    • 社区
    • 不定期客票
  • 公司
    • 关于我们
    • 联系我们
    • 网络
    • 数据中心
    • 镜子
    • 子公司
    • 经销商
    • 博客
  • 服务
    • 专用的服务器
    • 主机托管
    • 58biwei
    • DDos保护
    • IP传输
    • 58必威
    • GGA
    • 备份
  • 解决方案
    • 电子商务
    • 安全
    • 游戏
    • 举办
    • 管理
    • 金融
    • 系统集成商
  • 指示板

GRE安全吗?

的信任
25000 +的客户 (2001年以来)
    • 首页
    • 客户端
    • Qa论坛
    • GRE安全吗?

    最后回复时间:2019年9月26日12:38:00

    GRE隧道是否安全?IPsec在建立GRE隧道时的作用是什么?

    Savita嫂子Psychz -

    投票:2发布日期:2019-09-26 12:38:00

    当IP包需要从一个网络发送到另一个网络时,使用通用路由封装(GRE),而不会被中间的任何路由器解析或当作IP包对待。但是,它们不安全,不提供加密。通过GRE,我们可以在两个端点之间配置一条虚拟隧道。通用路由封装(GRE)主要设计用于在不支持组播的云上发送组播。在没有GRE的情况下,要在由internet分隔的两个网段之间发送路由信息是不容易的。因此,通过GRE,两个分支可以通过分支网关之间的GRE隧道合并成一个路由域。通过封装,您可以将任何多播包转换为以GRE端点作为头的单播。

    现在,对于私有云,可以使用普通的GRE,因为它是安全的。但是,使用IPsec,您可以添加加密以安全地通过公共云发送它。IPsec (IP Security) Encapsulating Security Payload ESP (IP Security Encapsulating Security Payload)是对IP报文进行封装,以加密的方式保护负载。当两个系统之间需要交换IP报文,同时在传输过程中需要防止被窃听或修改时,使用IPsec ESP。

    下面是IPsec工作原理的一个示例。在一个常规的VPN中,网络“a”中的源主机传输一个IP包。当数据包到达网络A的边缘时,它会到达一个VPN网关。VPN网关A加密私网IP包,并通过ESP隧道将其转发到网络b边缘的对端VPN网关。然后VPN网关“B”解密数据包并将其发送到目标主机。与GRE一样,两个VPN网关之间的通信方式并不重要,它们之间的跳数只是通过ESP报文进行传输。但与GRE不同的是,在这些跳点的人不可能查看或更改封装的IP包,即使他们想这样做。这是因为已经应用了加密算法来打乱IP包,并检测任何修改或重放。

    因此,总而言之,在不需要隐私的IP隧道的情况下使用GRE——它更简单,因此更快。但是,在需要IP隧道和数据私密性的地方使用IPsec ESP——它提供的安全特性甚至GRE都没有尝试过。

    这个回答有用吗?

    相关的话题

    • 指导在MikroTik RouterOS上建立GRE隧道和BGP对等体会话
    • Mikrotik Gre隧道配置
    • 使用BGP/GRE隧道进行DDoS保护
    • 伦敦GRE隧道中的DDOS保护IP
    • Mongodb安全吗?
    • 如何保护Centos 7上的Mongodb ?
    • 如何保护cPanel?
    • Psychz宣布在伦敦和阿姆斯特丹建立欧洲数据中心
    • 预览Windows Server 10的发布
    • 在Centos 7上安装MariaDB
    • Linux下的SCP命令语法示例
    • 如何在Centos 7操作系统上安装SSL证书
    • 互联网的历史
    • CDN托管和为什么每个网站都应该使用CDN
    • Linux用户最好的开源软件
    主机服务
    • 专用主机
    • 主机托管主机
    • 备份
    • IP传输
    • 必威体育怎么玩
    支持
    • 门户登录
    • 知识库
    • 社区
    公司
    • 关于我们
    • 联系我们
    • 网络
    • 数据中心
    • 镜子
    • 子公司
    • 经销商
    • 博客
    政策
    • 隐私政策
    • 可接受的使用政策
    • 条款和条件
    • 服务水平协议
    公司
    • 必威平台Psychz网络,
      一个丰富的解决方案公司
      611 Wilshire大道300号
      洛杉矶,加州90017
      美国
    • 美国/加拿大:800-933-1517
    • 国际:626-549-2801
    订阅我们的邮件列表
    *指示要求
    版权所有©2021 Psychz 必威平台Networks,一家prouse Solutions Inc .公司