TAILIEUCHUNG - MultiBooks - Tổng hợp IT - PC part 274

Tham khảo tài liệu 'multibooks - tổng hợp it - pc part 274', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Hình IPSec chế độ Transport Trong giao thức ESP ESP trailer và dữ liệu xác thực ESP được thêm vào sau phần dữ liệu gốc được tải. Tiêu đề mới được chèn vào trước phần dữ liệu được tải Chế độ Transport được dùng bởi các host không được dùng bởi các getway. Các Getway thậm chí không yêu cầu hỗ trợ chế độ Transport. Ưu điểm của chế độ Transport là xử lý ít Overhead vì vậy nó nhanh hơn. Một nhược điểm của nó là các trường hay thay đổi không được xác thực. ESP trong chế độ Transport không cung cấp tính năng xác thực và mã hóa với các tiêu đề IP. Đây là một nhược điểm vì các gói tin sai tấn công giả mạo có thể vẫn được phân phối cho quá trình xử lý ESP. Một nhược điểm khác là địa chỉ gói IP gốc phải được dùng để phân phối. Điều này có thể là một vấn đề nới địa chi IP riêng được dùng hoặc nơi cấu trúc địa chỉ mạng bên trong cần được dấu trong mạng công cộng. . Chế độ Tunnel Không giống như chế độ Transport chế độ Tunnel bảo vệ toàn bộ gói IP. Toàn bộ gói IP được đóng gói vào trong một gói IP khác và tiêu đề IPSec được chèn vào giữa tiêu đề IP gốc và tiêu đề IP mới. Trong chế độ này khái niệm đường hầm được áp dụng. Với giao thức ESP thì gói dữ liệu gốc trở thành gói dữ liệu tải cho gói ESP mới và kết quả là cả mã hóa cũng như xác thực được thực thi nếu được chọn. Tuy nhiên tiêu đề IP mới vẫn không được bảo vệ. IPHdr Payload Original IP datagram New IPHdr IPHdr 1 Payload Tunneled datagram New IPHdr AHor 1 ESP H i 1 IPHdr Payload ESP Til ESP Datagram with Auth IPSec AHorESP Encrvnted Authenticated ÍESPÌ 1 Authenticated ÍAHÌ d Hình IPSec chế độ Tunnel Chế độ Tunnel được sử dụng bởi các Getway. Như vậy giữa 2 firewall chế độ Tunnel luôn được dùng cho luồng thông tin đang lưu chuyển qua các firewall giữa các mạng an toàn qua một đường hầm IPSec. Mặc dù các Getway được hỗ trợ chỉ với chế độ Tunnel thông thường chúng vẫn có thể làm việc được trong chế độ Transport. Chế độ này được cho phép khi Getway hoạt động như một Host đó là trường hợp luồng thông tin được .

Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.