Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Aleksey Loginov                      2:5020/400     29 May 2003  12:05:58
 To : Victor Sudakov
 Subject : Re: IPSec - наивный вопрос
 -------------------------------------------------------------------------------- 
 
 Привет.
 
 Victor Sudakov пишет:
 
 VS> Dmitriy Stepanenko <mpolk@kt-privat.donetsk.ua> wrote:
 VS>>
 VS>>> Поскольку при создании crypto map всегда нужно указывать "set 
 
 peer",
 
 VS>>> означает ли это, что IPSec в циске всегда работает только в 
 
 туннельном
 
 VS>>> режиме? Транспортного режима на цисках не бывает?
 VS>>>
 VS>>
 VS>> Очень даже прекрасно бывает. Peer не означает другой конец туннеля 
 
 (или
 
 VS>> необязательно означает). Peer это тот, кто будет расшифровывать 
 
 то, что ты
 
 VS>> нашифровал.
 
 VS> Вопрос в том, как будет шифроваться. Будет или не будет навешиваться
 VS> второй IP заголовок (то есть вопрос о структуре получившихся IPsec
 VS> пакетов). У меня создалось впечатление, что всегда будет 
 
 навешиваться,
 
 VS> а peer - это destination во внешнем IP заголовке, который оторвет 
 
 этот
 
 VS> заголовок, дешифрует пакет и отфорвардит его согласно destination во
 VS> внутреннем заголовке.
 
 VS> А иначе под цисками бывает?
 
 VS>> Или тебе только зашифровать? :-)
 
 VS> Зашифровать palyload, но второй IP заголовок не приделывать.
 
 По умолчанию в цисках работает туннельный режим и добавляется новый
 заголовок к пакету. Если же при конфигурации трансформа указать, что
 режим транспортный, то после оригинального заголовка будет вставляться
 AH или ESP подзаголовок и payload будет аутентифицироваться либо
 криптоваться (либо и то и другое вместе :-) ).
 -- 
 Aleksey N. Loginov
 CCNP, CCDA, Cisco Firewall Specialist
 Enran Telecom, Kiev, Ukraine, Phone: +380(44)2498990
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5
  * Origin: Talk.ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 IPSec - наивный вопрос   Victor Sudakov   28 May 2003 13:14:22 
 Re: IPSec - наивный вопрос   Vitaly Gonchar   28 May 2003 17:08:25 
 Re: IPSec - наивный вопрос   Victor Sudakov   28 May 2003 19:15:36 
 Re: IPSec - наивный вопрос   Dmitriy Stepanenko   28 May 2003 17:44:50 
 Re: IPSec - наивный вопрос   Victor Sudakov   28 May 2003 19:23:11 
 Re: IPSec - наивный вопрос   Aleksey Loginov   29 May 2003 12:05:58 
 Re: IPSec - наивный вопрос   Victor Sudakov   29 May 2003 12:56:11 
 Re: IPSec - наивный вопрос   Aleksey Loginov   29 May 2003 14:09:42 
 Re: IPSec - наивный вопрос   Victor Sudakov   29 May 2003 14:49:30 
 Re: IPSec - наивный вопрос   Aleksey Loginov   29 May 2003 15:09:20 
 Re: IPSec - наивный вопрос   Victor Sudakov   30 May 2003 06:53:57 
 Re: IPSec - наивный вопрос   Aleksey Loginov   30 May 2003 12:02:36 
 Re: IPSec - наивный вопрос   Victor Sudakov   30 May 2003 20:17:15 
 Re: IPSec - наивный вопрос   Aleksey Loginov   02 Jun 2003 10:56:58 
 Re: IPSec - наивный вопрос   Victor Sudakov   02 Jun 2003 14:44:56 
 Re: IPSec - наивный вопрос   Aleksey Loginov   02 Jun 2003 15:04:56 
 Re: IPSec - наивный вопрос   Victor Sudakov   02 Jun 2003 21:42:24 
 Re: IPSec - наивный вопрос   Alexey Milevsky   03 Jun 2003 11:50:58 
 Re: IPSec - наивный вопрос   Victor Sudakov   03 Jun 2003 13:29:15 
 Re: IPSec - наивный вопрос   Alexey Milevsky   03 Jun 2003 14:04:27 
 Re: IPSec - наивный вопрос   Victor Sudakov   03 Jun 2003 17:39:36 
 Re: IPSec - наивный вопрос   Alexey Milevsky   03 Jun 2003 21:39:52 
 IPSec - наивный вопрос   Slawa Olhovchenkov   04 Jun 2003 02:34:26 
 Re: IPSec - наивный вопрос   Victor Sudakov   04 Jun 2003 17:59:59 
 Re: IPSec - наивный вопрос   Alexey Milevsky   05 Jun 2003 16:19:56 
 Re: IPSec - наивный вопрос   Dmitriy Stepanenko   03 Jun 2003 10:54:49 
 Re: IPSec - наивный вопрос   Oleg Zaytsev   29 May 2003 00:02:35 
 Re: IPSec - наивный вопрос   Vladimir Litovka   03 Jun 2003 10:15:18 
Архивное /ru.cisco/6488a33809ed.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional