1. 程式人生 > >IPSec的兩種工作模式及其報文封裝格式

IPSec的兩種工作模式及其報文封裝格式

兩者的區別在於IP資料報的ESP負載部分的內容不同。在隧道模式中,整個IP資料報都在ESP負載中進行封裝和加密。當這完成以後,真正的IP源地址和目的地址都可以被隱藏為Internet傳送的普通資料。這種模式的一種典型用法就是在防火牆-防火牆之間通過虛擬專用網的連線時進行的主機或拓撲隱藏。在傳輸模式中,只有更高層協議幀(TCP、UDP、ICMP等)被放到加密後的IP資料報的ESP負載部分。在這種模式中,源和目的IP地址以及所有的IP包頭域都是不加密傳送的。