Re: GRE over IPsec について教えてください。

この質問の投稿一覧へ

なし Re: GRE over IPsec について教えてください。

msg# 1.2
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-12-8 13:47
udon_soba  新米   投稿数: 2
>最初は納得したのですがよく考えてみると、
>ノンブロードキャストマルチアクセスでは静的なneighborの設定していました。
>なので、GREを併用しないIPsec単体でも静的なneighborの設定をすれば、
>マルチアクセス環境でダイナミックルーティングが可能なはずです。

⇒静的なneighborの設定で隣接関係は確立できても、肝心なOSPFマルチキャストパケットのIPsec化は出来ているのでしょうか?
 IPsecトンネルではマルチキャストパケットをサポートしていない(=マルチキャストパケットを正しく暗号化対象にできない)と理解しています。
 
 その為、マルチキャストパケットをGREでカプセル化(=ユニキャストパケット化)し、さらにIPsecでGREでカプセル化させたパケットを
 暗号化させる方式がGRE over IPsecという認識です。

 実際にOSPF間のマルチキャストパケットをIPsec化し、正常に隣接関係が確立出来るか試してみたらいかがでしょうか?

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.