影子技术 2007-10-27 12:12
基于策略和基于路由的VPN有什么区别,为什么要这样分?
[size=12px]基于策略和基于路由的VPN有什么区别,为什么要这样分?
[/size]
今天吃什么 2007-10-27 12:13
就我的理解,基于策略的vpn是在策略里设vpn tunnel,而基于路由的vpn 是先在2个安全区域里做2个不同的虚拟路由器,然后在untrust区域里做一个虚拟的tunnel if,然后在2个安全区域间做路由,其中一条路由是到对方子网的路由走的接口是虚拟的tunnel if
jiangzhizhuang 2008-4-16 17:56
基于策略的VPN是用策略来引导的,可能说存在很多路径(路由)能到达目的地,但是用策略规范信息流只能走哪条路由。而基于路由的VPN是“前方就有一条路”要么你就沿着这条路走,要么你就跳崖(丢弃)