IPsecと関連するセキュリティアソシエーションに関連するインターネット上で膨大な量の情報を読もうとしました。しかし、ソース、宛先IPアドレス、セキュリティプロトコル(AHまたはESP)などのすべての情報がSAレコードにすでに存在している間に、2つのセキュリティ結合が必要な理由についてはっきりした答えを見つけることができません。IPsecの2つのセキュリティアソシエーションの必要性
これについていくつかの明確な論理的な答えが非常に役に立ちます。 SPI、IP宛先とセキュリティプロトコル:開始するには
おかげで、 -Ravi
@Ignacioの情報をお寄せいただきありがとうございます。しかし、私の質問は、IPsec SA(双方向ではないISAKMP SAではない)のコンテキストでは、ピア間の特定の通信のためのイニシエータとレスポンダの両方に2つのSAが作成されています。クライアント - イニシエータ(192.168.1.2:1234)がサーバレスポンダ(192.168.1.1:80)上のいくつかのWebページにアクセスしているとします。イニシエータとレスポンダの両方で1つのSAしか使用できないのはなぜですか? – Ravindra