Назад | Перейти на главную страницу

В чем разница на уровне протокола между IPSec и Cisco IPSec?

Большинство клиентов VPN различают IPSec и Cisco IPSec. Например, iOS (Apple) рассматривает их как отдельные вещи.

Но я не могу найти объяснения того, что уровень протокола различия есть. Они могут быть незначительными, но определенно кажутся быть различия.

Может кто-нибудь пролить свет на это? Даже простой указатель на подробное объяснение очень поможет. Спасибо!

Насколько я понимаю, "Cisco IPSec" - это просто маркетинговый ход IPSec с некоторыми предопределенными настройками для AH / ESP, туннельного / транспортного режима и т. Д.

Когда вы читаете RFC, вы видите, что они намеренно оставляют место для реализаций ... у вас, как у сетевого администратора, настраивающего соединение IPSec, есть довольно много вариантов для выбора протокола (а вам это необходимо). Cisco значительно упростила это, сказав: «Оба участника используют ESP, в их распоряжении есть режимы шифрования X, Y, Z, (...)».

Насколько я понимаю из вашего комментария, вас интересуют различия только между L2TP + IPSec и IPSec.

  • L2TP - это протокол туннелирования. Без шифрования.
  • IPSec - это протокол безопасности (шифрование + аутентификация)

Когда IPSec используется «отдельно», он может работать в двух режимах:

  • «Туннель»: фактически туннель является туннелем GRE (IP в IP), но полезная нагрузка зашифрована.
  • «транспорт»: полезная нагрузка IP зашифрована без какой-либо инкапсуляции.

Туннельный режим в основном используется для соединения двух сетей, от маршрутизатора к маршрутизатору, а транспортный режим будет использоваться для дорожных воинов, устройств (ноутбук, iPhone), подключенных к корпоративной сети.

L2TP через IPSec похож на транспортный режим, когда удаленное устройство подключается к концентратору. Однако удаленное устройство может быть маршрутизатором.