ipsec只支持单播;组播和广播是不会错过一个数据的SA的。

常用的处理方法是将单播和组播封装在一个单播中,这样IPSEC就可以处理了。

cisco将这个过程称为通用路由封装(GRE),GRE是一座3层的传输协议,他允许将其他协议,例如IP ,IPX,APPLETALK等协议,封装在一个不同的ip单播包中。