Результаты (
русский) 3:
[копия]Скопировано!
ESP и AH может применяться в IP-пакеты в двух различных режимах, транспортный режим, и туннель режим.
транспортный режим
в транспортном режиме, безопасности можно только для транспортного уровня модели OSI и выше. Транспортный режим защищает программное обеспечение пакета и оставляет исходный IP-адрес в незашифрованном виде. Исходный IP-адрес используется для маршрутизации пакета через Интернет.
ESP транспортный режим используется между узлами. Транспортный режим хорошо работает с GRE, потому что GRE скрывает адреса конечных устройств, добавив свой собственный IP-адрес.
режим туннеля
туннеля режим обеспечивает безопасность для полного исходного IP-пакета. Исходный IP-пакета шифруется и затем инкапсулируются в IP-пакете. Это называется IP-в-IP-шифрования.IP-адрес на внешний IP-пакете, используется для маршрутизации пакета через Интернет.
ESP используется режим туннеля между страной пребывания и шлюз безопасности или между двумя шлюзы безопасности. Для шлюза-шлюз приложений, а не загружает IPsec на всех компьютерах в удаленных и офисыПроще всего это сделать в шлюзы безопасности выполнить IP-in-IP шифрование и инкапсуляции.
ESP используется режим туннеля в IPsec приложение удаленного доступа. Дом может не быть маршрутизатора, чтобы выполнить в инкапсуляция IPsec и шифрование данных. В этом случае, IPsec клиент, работающий на ПК выполняет в IPsec IP-in-IP инкапсуляции и шифрования. В корпоративном офисе,Маршрутизатор-де-инкапсулирует и дешифрует пакет.
VPN-процесса состоит в выборе и применении многих параметров. Как работает IPsec фактически вести переговоры эти параметры безопасности?
переводится, пожалуйста, подождите..