我已经读到碎片化的 IP 数据包“总是”在它们的最终目的地重新组合,例如接收主机。(例如参见http://www.tcpipguide.com/free/t_IPMessageReassemblyProcess.htm)
但是,如果数据包经过一条有 VPN 的路径,例如在隧道模式下运行的 IPsec,IPsec 端点路由器不是最终目的地,并且加密端点对数据包进行分段,会发生什么?数据包不应该在解密端点重新组装吗?
例如,在下图中,假设 PC1 向 PC2 发送数据包,并且 R1 和 R2 之间有一条隧道。数据包在 R1 处变得碎片化。它们是在 R2 还是在 PC2 重新组装?