据我了解,对于通过 IPSec 传入的数据包,安全关联 (SA) 由 ESP 标头的 SPI 字段标识。
然后假设我有一堆节点,每个节点都希望能够使用 IPSec 隧道与其他节点通信(所以n
节点,每个节点都与n-1
其他节点通信)。如果是这种情况,SPI 值不能用于多个 SA,并且由于每对节点之间有 2 个 SA,并且由于 SPI 是一个 32 位字段,因此只能~65535
在此类中存在节点是否正确配置?
如果是这样,有没有办法在这种配置中拥有更多节点?这种“配置”的实用性是另一回事。