ipsec vpn中工作模式与安全协议

隧道模式可以取代传输模式么?
esp协议是否可以取代ah协议

1、隧道模式可以取代传输模式么?
答:不能,隧道模式需要封装一层外网IP头,在终端到终端模式,终端大多数情况下并没有独立的公网IP;
所以隧道模式一般适用于站点到站点的业务场景;传输模式适用于终端到终端的场景。
2、AH就是authentication Header,是认证头协议,认证内容包括IP头内容,而ESP只包含数据报文部分,如此看看ESP并不能完全覆盖AH的功能,所以是不能取代的。