<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обычный IPsec VS IPsec VTI</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18246.html</link>
    <description>Здравствуйте.&lt;br&gt;Объясните, пожалуйста, в чем разница между вариантом VPN&apos;а через просто Site-to-Site IPsec и VTI IPSec? В каких случаях надо использовать тот или другой вариант?&lt;br&gt;&lt;br&gt;P.S. Я новичек, поэтому не пинайте сильно ногами и на сайт cisco просьба не посылать, т.к. там лучше читать имея хоть какое-то представление о разнице между этими вариантами. Когда я хоть приблизительно пойму в чем недостатки того или друго, и когда тот или иной использовать я сам туда пойду.&lt;br&gt;Заранее благодарен.&lt;br&gt;</description>

<item>
    <title>Обычный IPsec VS IPsec VTI (Ahab444)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18246.html#3</link>
    <pubDate>Tue, 28 Feb 2012 19:43:51 GMT</pubDate>
    <description>Сорри, что подымаю старый топик. Возник вопрос - подружить cisco vti ipsec и ipsec на freebsd с gif туннельным интерфейсом получится?&lt;br&gt;</description>
</item>

<item>
    <title>Обычный IPsec VS IPsec VTI (Anot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18246.html#2</link>
    <pubDate>Sun, 15 Feb 2009 19:16:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2. Поддерживает только туннельный режим, не поддерживает транспортный режим &lt;br&gt;&amp;gt;3. Больше заголовок пакетов по сравнению с plain IPSec &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Преимущества IPSec VTI по сравнению с DMVPN: &lt;br&gt;&amp;gt;1. Меньше заголовок пакета чем в DMVPN (GRE+key+IPSec &amp;gt; IPSec VTI)&lt;br&gt;&amp;gt;2. Проще настраивать &lt;br&gt;&amp;gt;3. Не требует NHRP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Недостатки IPSec VTI по сравнению с DMVPN: &lt;br&gt;&amp;gt;1. Не поддерживается прямое Spoke-to-Spoke взаимодействие &lt;br&gt;&lt;br&gt;Респект! То что надо. Теперь хоть есть от чего плясать. Спасибо большое.&lt;br&gt;</description>
</item>

<item>
    <title>Обычный IPsec VS IPsec VTI (Ярослав Росомахо)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18246.html#1</link>
    <pubDate>Sun, 15 Feb 2009 18:56:04 GMT</pubDate>
    <description>&amp;gt;Объясните, пожалуйста, в чем разница между вариантом VPN&apos;а через просто Site-to-Site IPsec &lt;br&gt;&amp;gt;и VTI IPSec? В каких случаях надо использовать тот или другой &lt;br&gt;&amp;gt;вариант? &lt;br&gt;&lt;br&gt;Не вдаваясь в глубины теории...&lt;br&gt;&lt;br&gt;Преимущества IPSec VTI по сравнению с plain IPSec:&lt;br&gt;1. Проще настраивать и контролировать трафик&lt;br&gt;2. Проще реализовывать QoS для туннеля&lt;br&gt;3. Через IPSec VTI может ходить multicast, а следовательно и протоколы динамической маршрутизации - OSPF, EIGRP, IS-IS, you name it...&lt;br&gt;&lt;br&gt;Недостатки IPSec VTI по сравнению с plain IPSec:&lt;br&gt;1. Поддерживается только Cisco (+ достаточно современный IOS)&lt;br&gt;2. Поддерживает только туннельный режим, не поддерживает транспортный режим&lt;br&gt;3. Больше заголовок пакетов по сравнению с plain IPSec&lt;br&gt;&lt;br&gt;Преимущества IPSec VTI по сравнению с DMVPN:&lt;br&gt;1. Меньше заголовок пакета чем в DMVPN (GRE+key+IPSec &amp;gt; IPSec VTI)&lt;br&gt;2. Проще настраивать&lt;br&gt;3. Не требует NHRP&lt;br&gt;&lt;br&gt;Недостатки IPSec VTI по сравнению с DMVPN:&lt;br&gt;1. Не поддерживается прямое Spoke-to-Spoke взаимодействие&lt;br&gt;</description>
</item>

</channel>
</rss>
