
Photo by
tachi_ko
ネスぺおべんきょ
自分用。見た記事など。
---
・IP-VPN(MPLS)はL3SWで接続/L2ヘッダ-L3ヘッダ間に付けられるMPLSヘッダをみて転送される方式
・広域イーサネット(タグVLAN)はL2SWで接続/L2ヘッダのVLANタグをみて転送される方式
・いずれも単体では経路暗号化されておらず、経路暗号化したければIPsecやSSLと組み合わせる必要あり。
・L2でトンネリングするのがL2F, PPTP, L2TP
・L3でトンネリングするのがGRE, IPsec(AH, ESP, IKE)
・経路暗号化したいならIPsec
・ICMPパケット=ヘッダ{タイプ+コード+チェックサム}+データ
・タイプ…メッセージの大分類
・コード…メッセージの小分類(概要)