Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ensembles de services

Ensembles de services

Le PIC Adaptive Services prend en charge deux types d’ensembles de services lorsque vous configurez des tunnels IPSec. Étant donné qu’ils sont utilisés à des fins différentes, il est important de connaître les différences entre ces types d’ensembles de services.

  • Ensemble de services de saut suivant : prend en charge les protocoles de routage dynamique multicast et de style multicast (tels qu’OSPF) sur IPSec. Les ensembles de services de saut suivant vous permettent d’utiliser des interfaces logiques internes et externes sur le PIC Adaptive Services pour vous connecter à plusieurs instances de routage. Ils permettent également d’utiliser des fonctionnalités de traduction d’adresses réseau (NAT) et de pare-feu dynamique. Toutefois, les ensembles de services de saut suivant ne surveillent pas le trafic du moteur de routage par défaut et nécessitent la configuration de plusieurs ensembles de services pour prendre en charge le trafic provenant de plusieurs interfaces.

  • Ensemble de services d’interface : appliqué à une interface physique et similaire à un filtre de pare-feu sans état. Ils sont faciles à configurer, peuvent prendre en charge le trafic provenant de plusieurs interfaces et peuvent surveiller le trafic du moteur de routage par défaut. Cependant, ils ne peuvent pas prendre en charge les protocoles de routage dynamique ou le trafic multicast sur le tunnel IPSec.

D’une manière générale, nous vous recommandons d’utiliser des ensembles de services de saut suivant, car ils prennent en charge les protocoles de routage et le multicast sur le tunnel IPSec, sont plus faciles à comprendre et la table de routage prend les décisions de transfert sans intervention administrative.