我基本上了解隧道模式和传输模式是如何工作的,但我不知道什么时候应该使用一种而不是另一种。
在想要通信的两方中,如果一台计算机 B 不了解 IPsec,我认为他们必须使用隧道模式,将原始 IP 和有效负载放入 ESP 并将数据包传递给 B 附近知道 IPsec 的设备,并且该设备解密数据包并将解密的数据包发送到计算机 B。
但是如果两台计算机都知道IPsec,我可以使用传输模式吗?各种文章都提到,如果两台计算机在一个内网中,则使用传输;如果它们在不同的网络中,请使用隧道。为什么?如果两台电脑在不同的网络,使用传输模式,会出现什么问题?
(尽量不要说AH和所谓的安全网关,我不知道它们是什么。)