IPSec和“Cisco IPSec”之间的协议级别差别是什么?

大多数VPN客户端区分IPSec和“Cisco IPSec”。 例如,(苹果的)iOS将它们视为基本上单独的东西。

但是我找不到协议级别差异的任何解释。 他们可能是微不足道的,但肯定差异。

有人可以解释这一点吗? 即使只是一个指向详细的解释将有助于很多事情。 谢谢!

    根据我的理解,“Cisco IPSec”只是市场营销的一部分,提供了针对AH / ESP,隧道/传输模式等的一些预定义设置。

    当你阅读RFC时,你会发现他们有意留下实施的空间……因为build立IPSec连接的networkingpipe理员有相当多的select来select协议(你需要)。 思科通过说:“两个参与者都做ESP,他们有encryption模式X,Y,Z在他们的处置,”(…)。

    我从您的意见中了解到,您只是想知道L2TP + IPSec和IPSec之间的区别。

    • L2TP是一个隧道协议。 没有encryption。
    • IPSec是一种安全协议(encryption+authentication)

    当IPSec被“单独”使用时,它可以运行在两种模式:

    • “隧道”:隧道实际上是GRE隧道(IP中的IP),但是有效载荷是encryption的。
    • “传输”:IP负载是encryption的,没有任何封装。

    隧道模式主要用于连接两个networking,从路由器到路由器,而传输模式将用于公路战士,设备(笔记本电脑,iPhone),连接到公司networking。

    IPSec上的L2TP与传输模式类似,将远程设备连接到集中器。 远程设备可以是路由器。