互联网协议 — IPSec 安全隧道协议 — Virtual Tunnel Interface

举报
云物互联 发表于 2021/08/05 23:41:48 2021/08/05
【摘要】 目录 文章目录 目录 IPsec 给计算机网络世界带给的困惑 IPSec Virtual Tunnel Interface(虚拟隧道接口) IPSec VTI 的工作原理 Linux iptables 与 VTI 的结合 IPsec 给计算机网络世界带给的困惑 在计算机网络的世界里,一个概念的核心就是 Route(路...

目录

IPsec 给计算机网络世界带给的困惑

在计算机网络的世界里,一个概念的核心就是 Route(路由),其定义了:某个指定的 Packet 要从哪个 Interface 出去的规则。许多网络应用软件都是基于这个事实来设计的。例如:iproute、iptables、各类路由软件等。

但是,IPSec 的实现默认会根据 Kernel 里的规则直接就进行了封装和转发,这就导致了:你没有办法通过增加一条路由规则来告诉计算机哪些地址要通过 IPsec 隧道。

要解决这个问题,有一个计算机网络世界里面常见的手段:增加一层封装,即:虚拟出来一个设备,使其既能执行 IPSec 的规则,又能符合路由的游戏规则。

  • IPsec 只管建立 SA 和进行封装转发。
  • 虚拟设备只管数据包怎么处理和路由。

这就是 IPSec Virtual Tunnel Interface(VTI,虚拟隧道

文章来源: is-cloud.blog.csdn.net,作者:范桂飓,版权归原作者所有,如需转载,请联系作者。

原文链接:is-cloud.blog.csdn.net/article/details/115429736

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。