ipsec VPN抓包

来源:互联网 发布:淘宝200元和300元的鞋 编辑:程序博客网 时间:2024/06/05 05:36

ABC三台路由器,A——B——C 互联

现在,在AC之间建立VPN,ACL中进行ipsec的是A的10.0.1.1 与C的10.0.3.3地址 应用ESP加密的隧道模式

同时 ,A的10.0.11.11与C的10.0.33.33 不进行VPN

进行两次icmp抓包,结果如下



ping -a 10.0.11.11 10.0.33.33 #即不走VPN时


ping -a 10.0.1.1 10.0.3.3 启用隧道时


可以看出隧道模式下,新的IP包头以每一跳与对端的端口IP地址为地址,而不是源地址与目的地址失效了加密保护。

原创粉丝点击