Las empresas quieren dos cosas de una VPN de sitio a sitio: cifrado a través de una red no confiable y enrutamiento dinámico para que los sitios aprendan los prefijos de los demás y conmuten automáticamente ante fallas. GRE por sí solo te da enrutamiento pero no cifrado. Un crypto map clásico da cifrado pero no transporta multicast, así que los protocolos de enrutamiento como OSPF y EIGRP, que usan hellos multicast, no funcionan a través de él. Dos diseños combinan las fortalezas: GRE sobre IPsec y las interfaces de túnel virtuales (VTI) de IPsec.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.