2011-02-27 95 views
1

ESP傳輸模式與NAT(NAPT沒有或PAT)IPSec的NAT穿越

我看到了許多論文,由於NAT設備應計算TCP checksom所以傳輸模式不會與NAT的工作不兼容。

問題是 - 鑑於ESP中的下一個標頭被加密,NAT設備在傳輸模式或隧道模式之間的差異如何。

回答

0

簡短的回答是你不會。即使TCP/UDP流量可能無法通過傳輸模式,其他流量也可能是正常的。我相信,作爲一個NAT盒子,您會盡可能根據SPI,將所有ESP流量轉到其所屬的位置。

您應該閱讀RFC 3715瞭解更多詳情。