SESエンジニアの自己研鑽ブログ

自由気ままにアウトプットします。

IPsec(トランスポートモードとトンネルモード)

IPsecの通信モード

IPsecの通信モードにはトランスポートモードとトンネルモードがあります。

■トランスポートモード

【特徴】

・パケットのIPヘッダは変更されない。

・パケットのレイヤー4以上のデータ部のみを暗号化する

・認証の範囲はAHとESPにより異なる。

・パケットの元のIPヘッダに基づいてパケットが転送される。

【ネットワークへの適用例】

IPsecが実装されたホスト間でのIPsec-VPN

 

■トンネルモード

【特徴】

・パケットの元のIPヘッダは暗号化される

・パケットのレイヤー4以上のデータ部も暗号化する

・認証の範囲はAHとESPにより異なる

・元のパケットに新たなIPヘッダが付加される

・新に加えられたIPヘッダに基づいてパケットが転送される。

【ネットワークへの適用例】

IPsecが実装されたルータ間でもIPsec-VPN