1.1.1. セキュリティゲートウェイ間のトンネルモード
1.1.1. セキュリティゲートウェイ間のトンネルモード
+-+-+-+-+-+ +-+-+-+-+-+
| | IPsec | |
Protected |Tunnel | tunnel |Tunnel | Protected Subnet <-->|Endpoint |<---------->|Endpoint |<--> Subnet | | | | +-+-+-+-+-+ +-+-+-+-+-+
Figure 1: Security Gateway to Security Gateway Tunnel
このシナリオでは、IP 接続の両エンドポイントは IPsec を実装していませんが、両者間のネットワークノードが経路の一部でトラフィックを保護します。保護はエンドポイントに対して透過的であり、通常のルーティングに依存して、パケットをトンネルエンドポイントに送信して処理します。各エンドポイントは、その「背後」にあるアドレスのセットを通知し、パケットはトンネルモードで送信され、内側の IP ヘッダには実際のエンドポイントの IP アドレスが含まれます。