美文网首页
ipsec学习(2)

ipsec学习(2)

作者: 范小闫 | 来源:发表于2017-05-23 10:36 被阅读0次

本文信息大都摘自http://blog.csdn.net/tantexian/article/details/43448499供自己学习记录

ipsec 虚拟隧道接口

  1. 概述
    IPsec虚拟隧道接口是一种支持路由的三层逻辑接口,它可以支持动态路由协议,所有路由到IPsec虚拟隧道接口的报文都将进行IPsec保护,同时还可以支持对组播流量的保护
  2. 原理
    IPsec虚拟隧道接口对报文的加封装/解封装发生在隧道接口上。用户流量到达实施IPsec配置的设备后,需要IPsec处理的报文会被转发到IPsec虚拟隧道接口上进行加封装/解封装。

IPsec虚拟隧道接口对报文进行加封装的过程如下:


Paste_Image.png

(1) Router将从入接口接收到的IP明文送到转发模块进行处理;
(2) 转发模块依据路由查询结果,将IP明文发送到IPsec虚拟隧道接口进行加封装:原始IP报文被封装在一个新的IP报文中,新IP头中的源地址和目的地址分别为隧道接口的源地址和目的地址。
(3) IPsec虚拟隧道接口完成对IP明文的加封装处理后,将IP密文送到转发模块进行处理;
(4) 转发模块进行第二次路由查询后,将IP密文通过隧道接口的实际物理接口转发出去。

IPsec虚拟隧道接口对报文进行解封装的过程如下:


Paste_Image.png

(1) Router将从入接口接收到的IP密文送到转发模块进行处理;
(2) 转发模块识别到此IP密文的目的地为本设备的隧道接口地址且IP协议号为AH或ESP时,会将IP密文送到相应的IPsec虚拟隧道接口进行解封装:将IP密文的外层IP头去掉,对内层IP报文进行解密处理。
(3) IPsec虚拟隧道接口完成对IP密文的解封装处理之后,将IP明文重新送回转发模块处理;
(4) 转发模块进行第二次路由查询后,将IP明文从隧道的实际物理接口转发出去。

相关文章

  • ipsec学习(2)

    本文信息大都摘自http://blog.csdn.net/tantexian/article/details/43...

  • ios-VPN(2) ios,osX

    一、概述 iOS 和 OS X 原生支持 IKEv2、Cisco IPSec、IPSec 上的 L2TP 和 PP...

  • IPSec基本原理

    IPSec基本原理 IPSec通过在IPSec对等体间建立双向安全联盟形成一个安全互通的IPSec隧道,并通过定义...

  • ipsec学习(1)

    ipsec学习 本文信息大都摘自http://blog.csdn.net/tantexian/article/de...

  • 锐捷实战系列(五十八) IPSec VPN静态隧道

    实训目的 掌握IPSec VPN静态隧道配置。 实训背景 IPSec的相关概念 IPSec(IP Security...

  • 配置L2TP+IPSec虚拟专用网

    L2TP+IPSec虚拟专用网 特点:跨平台,数据加密传输,安全 1,部署IPSec服务 1)安装软件包 [roo...

  • Virtual private networking

    1. Communications protocol SSTP IPsec L2TP L2TPv3 PPTP Sp...

  • 歪劈奀

    IPSec IPSec 与 SS 区别对比 https://zhidao.baidu.com/question/1...

  • IPSec VPN

    采用IPSec协议来实现远程接入的一种VPN技术,IPSec(Internet Protocal Security...

  • IPSEC

    IPSEC是网络安全的一种加密技术 基本上IPSEC由以下几部分组成 AH和ESP是IPSEC的加密算法,IKE是...

网友评论

      本文标题:ipsec学习(2)

      本文链接:https://www.haomeiwen.com/subject/zpajtxtx.html