系统管理指南:IP 服务

IPsec 包流

图 19–1 显示了当已经在外发包上调用 IPsec 时,作为IP datagram(IP 数据报)一部分的带有 IP 地址的包如何继续传送。此流程图说明了可以对包应用验证头 (authentication header, AH) 和封装安全有效负荷 (encapsulating security payload, ESP) 实体的位置。如何应用这些实体以及如何选择算法将在后续各节中进行介绍。

图 19–2 显示了 IPsec 传入过程。

图 19–1 应用于外发包过程的 IPsec

流程图显示了外发包首先受 ESP 保护,然后受 AH 保护。然后,包转到隧道或物理接口。

图 19–2 应用于传入包过程的 IPsec

流程图显示了 IPsec 首先处理传入包中的 AH 头,然后处理 ESP 头。将丢弃未被充分保护的包。