当前位置: 首页 > news >正文

Ipsec transport mode and turnnel mode



隧道(tunnel)模式:用户的整个IP数据包被用来计算AH或ESP头,AH或ESP头以及ESP加密的用户数据被封装在一个新的IP数据包中。通常,隧道模式应用在两个安全网关之间的通讯。

传输(transport)模式:仅仅是传输层数据被用来计算AH或ESP头。AH或ESP头以及ESP加密的用户数据被放置在原IP包头后面。通常,传输模式应用在两台主机之间的通讯,或一台主机和一个安全网关之间的通讯。

tunnel和transport模式下的数据封装形式例如以下图所看到的。图中data为原IP报文。


两者的差别在于IP数据报的ESP负载部分的内容不同。在隧道模式中,整个IP数据报都在ESP负载中进行封装和加密。当这完毕以后。真正的IP源地址和目的地址都能够被隐藏为Internet发送的普通数据。这样的模式的一种典型使用方法就是在防火墙-防火墙之间通过虚拟专用网的连接时进行的主机或拓扑隐藏。

在传输模式中。仅仅有更高层协议帧(TCP、UDP、ICMP等)被放到加密后的IP数据报的ESP负载部分。

在这样的模式中,源和目的IP地址以及全部的IP包头域都是不加密发送的。


相关文章:

  • 【探索】无形验证码 —— PoW 算力验证
  • SQL Join的一些总结
  • Cordova 问题点备忘
  • poj 1011 Sticks ,剪枝神题
  • 删除缓存
  • java 深拷贝
  • 为什么可以用while(cin)?
  • linux centos 6.5 安装L2TP *** 每账号绑定1IP地址
  • 解决: Fail to create empty document
  • div,section,article的区别以及使用场景
  • Oracle高水位High Water Mark(HWM)简介
  • Android中使用adb访问SQLite的方法
  • 集群安装配置Hadoop具体图解
  • Nodejs·理解Buffer
  • Commit message 和 Change log 编写指南
  • [case10]使用RSQL实现端到端的动态查询
  • 5分钟即可掌握的前端高效利器:JavaScript 策略模式
  • download使用浅析
  • Git同步原始仓库到Fork仓库中
  • Iterator 和 for...of 循环
  • javascript面向对象之创建对象
  • MyEclipse 8.0 GA 搭建 Struts2 + Spring2 + Hibernate3 (测试)
  • npx命令介绍
  • php ci框架整合银盛支付
  • Redux系列x:源码分析
  • 阿里云容器服务区块链解决方案全新升级 支持Hyperledger Fabric v1.1
  • 测试开发系类之接口自动化测试
  • 回流、重绘及其优化
  • 深度解析利用ES6进行Promise封装总结
  • 提升用户体验的利器——使用Vue-Occupy实现占位效果
  • 携程小程序初体验
  • ​DB-Engines 11月数据库排名:PostgreSQL坐稳同期涨幅榜冠军宝座
  • ​html.parser --- 简单的 HTML 和 XHTML 解析器​
  • #设计模式#4.6 Flyweight(享元) 对象结构型模式
  • $$$$GB2312-80区位编码表$$$$
  • $(document).ready(function(){}), $().ready(function(){})和$(function(){})三者区别
  • %3cscript放入php,跟bWAPP学WEB安全(PHP代码)--XSS跨站脚本攻击
  • (1)(1.13) SiK无线电高级配置(五)
  • (1综述)从零开始的嵌入式图像图像处理(PI+QT+OpenCV)实战演练
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (附源码)springboot建达集团公司平台 毕业设计 141538
  • (排序详解之 堆排序)
  • (四)docker:为mysql和java jar运行环境创建同一网络,容器互联
  • (转) Face-Resources
  • (转) SpringBoot:使用spring-boot-devtools进行热部署以及不生效的问题解决
  • (转)chrome浏览器收藏夹(书签)的导出与导入
  • (转)关于如何学好游戏3D引擎编程的一些经验
  • (转)为C# Windows服务添加安装程序
  • ..回顾17,展望18
  • .htaccess配置常用技巧
  • .md即markdown文件的基本常用编写语法
  • .NET 5.0正式发布,有什么功能特性(翻译)
  • .Net Core缓存组件(MemoryCache)源码解析
  • .NET 材料检测系统崩溃分析
  • .Net通用分页类(存储过程分页版,可以选择页码的显示样式,且有中英选择)