根据我有限的理解,IPSec以隧道模式对对等设备进行身份验证并对IP数据包进行封装/加密。
另一方面,IPSec已经实现了L2TP本身不提供身份验证/加密,但提供了封装。
在我的应用程序中,我希望使用IPSec保护端到端的数据传输。我也在考虑" L2TP / IPSec“,但是想不出IPSec没有提供哪种L2TP特性?为什么我会选择使用L2TP/IPSec而不是单独使用IPSec?
发布于 2015-01-27 23:20:10
人们之所以在隧道模式中使用L2TP/IPsec而不是普通的IPsec,是因为除了IPsec提供的主机级身份验证之外,还需要一个用户级身份验证层。
参考:http://seclists.org/basics/2005/Apr/139
https://stackoverflow.com/questions/18583018
复制相似问题