2011-02-27 194 views
1

ESP传输模式与NAT(NAPT没有或PAT)IPSec的NAT穿越

我看到了许多论文,由于NAT设备应计算TCP checksom所以传输模式不会与NAT的工作不兼容。

问题是 - 鉴于ESP中的下一个标头被加密,NAT设备在传输模式或隧道模式之间的差异如何。

回答

0

简短的回答是你不会。即使TCP/UDP流量可能无法通过传输模式,其他流量也可能是正常的。我相信,作为一个NAT盒子,您会尽可能根据SPI,将所有ESP流量转到其所属的位置。

您应该阅读RFC 3715了解更多详情。