2016-11-25 10 views

答えて

0

私はそれが可能であるとは思わない。しかし、それは常にカーネルの実装に依存します。

RFC 4301によれば、SAは、IP宛先、セキュリティプロトコル(AH、ESP)、およびSPIの3つのパラメータによって識別されます。

同じIP宛先と同じセキュリティプロトコル(たとえば、異なる暗号化アルゴリズム)を持つSAがあった場合、SAを区別できる唯一のパラメータはトラフィックをマッピングするために必要なSPIです。

https://tools.ietf.org/html/rfc4301

関連する問題