1、Ipsec工作模式

1)隧道模式

主要应用场景:经常用于私网与私网之间通过公网进行通信,建立安全VPN通道。

封装方式:增加新的IP(外网IP)头,其后是ipsec包头,之后再将原来的整个数据包封装。

Ipsec 两种工作模式介绍_封装

2)传输模式

主要应用场景:经常用于主机和主机之间端到端通信的数据保护。

封装方式:不改变原有的IP包头,在原数据包头后面插入IPSec包头,将原来的数据封装成被保护的数据。

Ipsec 两种工作模式介绍_IP_02