FAQ-通信端点与IPSec隧道端点不重合时,封装形式是否可以选择传输模式

发布时间:  2014-09-19 浏览次数:  96 下载次数:  0
问题描述
通信端点与IPSec隧道端点不重合时,封装形式是否可以选择传输模式?
解决方案
不可以。因为采用传输模式进行封装时,如果安全策略中所保护数据流的端点与安全隧道的端点不重合,即需要保护的数据流端点不在安全隧道的两端,则数据将不受保护。

END