什么是计算机网络中的 IPsec?

IP 安全 (IPSec) 是由 Internet 工程任务组 (IETF) 设计的协议集合,用于在网络级别为数据包提供安全性。它有助于为 IP 层创建机密和经过身份验证的数据包,如下图所示 -

IPSec 协议旨在为 IP 数据包提供安全服务,例如加密敏感数据/数据包、身份验证以及防止重放和数据机密性。它可以配置为以两种不同的模式运行 -

  • 隧道模式

  • 运输方式。

原始数据包生成如下 -

IP HeaderUDP 报头数据

让我们详细讨论每种模式。

隧道模式

IPSec 隧道模式是默认模式。IPSec 隧道模式最广泛用于创建站点到站点的 IPSec VPN。

让我们看看带有 ESP 头的 IPSec 隧道模式的数据包格式 -

          |