Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Etiquettes et accréditation en IPsec mode tunnel

Lorsque des paquets de données d'application sont protégés par IPsec en mode tunnel, les paquets contiennent plusieurs en-têtes IP.

image:Le graphique présente un en-tête d'IP externe suivi par ESP ou AH, puis un en-tête IP interne, un en-tête TCP, puis les données.

L'en-tête IP du protocole IKE contient la même paire adresse source et adresse de destination que l'en-tête IP externe du paquet de données d'application.

image:Le graphique présente un en-tête IP externe suivi d'un en-tête UDP et le protocole de gestion des clés IKE.

Trusted Extensions utilise les adresses d'en-têtes IP internes pour des contrôles d'accréditation des étiquettes internes. Trusted Extensions effectue des contrôles des étiquettes de transmission et de gestion des clés à l'aide des adresses d'en-têtes IP externes. Pour plus d'informations sur les contrôles d'accréditation, reportez-vous à la section Contrôles d'accréditation dans Trusted Extensions.