为什么cisco在ipsec上面跑ospf一定要用gre

2024-10-31 17:59:32
推荐回答(2个)
回答(1):

ospf邻居发现必须是相同网段才能发现,IPsec VPN解决的都是跨网络的加密连接,要在IPsec上跑OSPF等动态路由,用GRE才能让OSPF互相发现邻居。思科的叫DMVPN。

回答(2):

IPsec不支持组播协议,在site-to-site跑任何的动态路由协议,都需要使用GRE。
因为GRE支持多协议