IPSec工作模式及封装格式

工作模式的差异:
  1. 隧道(tunnel)模式:用户的整个IP数据包被用来计算AH或ESP头,AH或ESP头以及ESP加密的用户数据被封装在一个新的IP数据包中。通常,隧道模式应用在两个安全网关之间的通讯。
  2. 传输(transport)模式:只是传输层数据被用来计算AH或ESP头,AH或ESP头以及ESP加密的用户数据被放置在原IP包头后面。通常,传输模式应用在两台主机之间的通讯,或一台主机和一个安全网关之间的通讯。
    在tunnel和transport模式下的数据封装形式如下图所示,图中data为原IP报文。
封装格式的不同:
  1. AH协议提供数据源认证、数据完整校验性、防报文重放功能、保护数据免受篡改,但不能防止监听。
  2. ESP协议相对了AH多提供了加密功能,但AH提供的认证服务强与ESP。、
    比较图
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 5,987评论 1 13
  • ipsec学习 本文信息大都摘自http://blog.csdn.net/tantexian/article/de...
    范小闫阅读 2,766评论 0 7
  • 在一日三餐中,早餐可以说是最重要的一餐,一日之计在于晨,身体也需要在清晨补足能量,但可惜的是,现在很多上班族都是很...
    镜花水月郑忠林阅读 220评论 0 0
  • 如果 风会说话 那你一定会听到 在北方的天空中传来我对你说的甜言蜜语 夜夜笙歌 高脚酒杯里的一片世界 凌晨三点半就...
    小孩X阅读 271评论 1 1