メインコンテンツまでスキップ

1.1.1. セキュリティゲートウェイ間のトンネルモード

1.1.1. セキュリティゲートウェイ間のトンネルモード​

         +-+-+-+-+-+            +-+-+-+-+-+
| | IPsec | |

Protected |Tunnel | tunnel |Tunnel | Protected Subnet <-->|Endpoint |<---------->|Endpoint |<--> Subnet | | | | +-+-+-+-+-+ +-+-+-+-+-+

   Figure 1:  Security Gateway to Security Gateway Tunnel

このシナリオでは、IP 接続の両エンドポイントは IPsec を実装していませんが、両者間のネットワークノードが経路の一部でトラフィックを保護します。保護はエンドポイントに対して透過的であり、通常のルーティングに依存して、パケットをトンネルエンドポイントに送信して処理します。各エンドポイントは、その「背後」にあるアドレスのセットを通知し、パケットはトンネルモードで送信され、内側の IP ヘッダには実際のエンドポイントの IP アドレスが含まれます。