138
заголовок сетевого уровня. Туннельный режим применяется в случае
необходимости скрытия информационного обмена организации с внешним миром.
При этом, адресные поля заголовка сетевого уровня пакета, использующего
туннельный режим, заполняются межсетевым экраном организации и не содержат
информации о конкретном отправителе пакета.
При передаче информации из
внешнего мира в локальную сеть организации в качестве адреса назначения
используется сетевой адрес межсетевого экрана. После расшифровки межсетевым
экраном начального заголовка сетевого уровня пакет направляется получателю.
Security Associations
Security Association (SA) – это
соединение, которое предоставляет службы
обеспечения безопасности трафика, который передаѐтся через него. Два
компьютера на
каждой стороне SA хранят режим, протокол, алгоритмы и ключи,
используемые в SA. Каждый SA используется только в одном направлении. Для
двунаправленной связи требуется два SA. Каждый
SA реализует один режим и
протокол; таким образом, если для одного пакета необходимо использовать два
протокола (как например AH и ESP), то требуется два SA.
Достарыңызбен бөлісу: