122.gov·cn约考手机版:VPN中传输模式与隧道模式的区别?

来源:百度文库 编辑:偶看新闻 时间:2024/05/10 10:17:08
这几天在看vpn 书籍,想问一下传输模式与隧道模式的区别。
1。我知道传输模式不改变原有ip数据包的原地址,用在什么环境中最好,?
2。隧道模式用在什么环境中好?
解答与分析
传输模式用在局域网内,隧道模式跨公网(internet),你门去看我的贴“为新手解愁。。。。。”。他们的本质区别为:传输模式的协议栈少了一层 ---隧道,即少了添加VPN网关IP这个子层;而隧道模式在协议栈中有这一层。我还要强调一句:传输模式中,加密子层只对packet包的data字段加密,不对包头加密,否则数据在传输过程中,会因IP地址被加密而无法寻址。隧道模式中,不存在这个问题,因为公网传输中用的VPN网关IP。
PSec 按以下两种模式之一运行:“传送”或“通道(隧道)”。当通道两端都是主机时,可以使用任一模式。当至少有一个通道端点是安全网关 ( 如路由器或防火墙) 时,就必须使用“通道”模式。
传送模式
初始 IP 封包未封装在另一 IP 封包中,如图中所示。整个封包都可以认证 ( 使用AH),负荷可以加密 ( 使用 ESP),初始包头仍保留通过 WAN 发送的明文。
通道模式
整个初始 IP 封包 ( 负荷和包头) 都封装在另一个 IP 负荷中,并附加了一个新包头,如图中所示。整个初始封包可以被加密、被认证、或者既加密又认证。利用 AH,AH 和新包头也可以被认证。使用 ESP,ESP 包头也可以被认证。
1.PNG (25.36 KB, 下载次数: 2)