MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/19 おすすめ情報に 『 【資格取得者速報】 Aさん 「 Microsoft Security, Compliance, and Identity Fundamentals」 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


IPsec通信でのモードについて 
profile-img
投稿者: s.yamashit...さん
投稿日:2023/06/07 17:51
更新日:
like-img
分類
技術
テクノロジー
ネットワーク
キャリア
構築 / 設計
投稿内容

IPsec通信でのモードは、

トランスポートモードとトンネルモードと2つがあります。


・違い

トランスポートモードは、IPsec実装のPC(クライアント)間で実装する。

トンネルモードについては、VPNゲートウェイ間での実装になります。

前回までいくつかのIPsecに関する内容(ISAKMP SAIPsec SAの生成)を投稿しましたが、それらはすべてトンネルモードでの内容と捉えてください。

※一般的にトンネルモードを使用する方が多い


トンネルモードの詳細は以下になります。

①パケットの元のIPヘッダは暗号化され、L4以上のペイロード(データ)部も暗号化する

②認証の範囲はAH(認証)ESP(認証/暗号化)により違う

AHパケット・ESPパケット共通して、元のパケットに新しくIPヘッダが追加される

④パケットを転送する際は、元IPヘッダではなく、新たにIPヘッダが追加されたパケット(③のこと)に基づいて転送される


トンネルモードにおけるAHパケット・ESPパケットの中身

通常のIPv4パケット

トンネルモードにおけるAH(認証のみ)パケット

トンネルモードにおけるESP(認証/暗号化)パケット

コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3