首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么IPsec不支持多播/广播?

为什么IPsec不支持多播/广播?
EN

Network Engineering用户
提问于 2021-09-10 15:17:14
回答 2查看 1.3K关注 0票数 1

许多源站点GRE支持广播/多播和IPsec不支持。GRE和IPsec都只是隧道协议。因此,隧道协议本身并不能阻止多播/广播。

,对于不允许多播/广播流量通过隧道的IPsec,具体是什么?

与之相比,也可能有助于回答: GRE具体是什么允许多播/广播的?

EN

回答 2

Network Engineering用户

回答已采纳

发布于 2021-09-11 03:08:07

GRE和IPsec并不是一对多的技术。因此,组播/广播没有多大的意义。尽管如此,在任何一个系统中都有推动组播的方法--发送方和接收方--但是很少有系统真正支持它。建立多播路由要容易得多,也不那么麻烦。

(当使用隧道接口(即路由接口)时,情况就更正确了。

票数 2
EN

Network Engineering用户

发布于 2021-09-10 15:55:01

IPSec工作在隧道和运输模式。在传输模式中,在两个端点之间建立安全关联。要建立“多点”SA,需要一种不同的身份验证和加密机制。

我认为委员会认为广播交通网络不够重要,不足以为多点安全协会创建一个单独的机制。当前的实现,如GETVPN、FlexVPN和DMVPN都需要额外的组件来交换和管理密钥。

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/76179

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档