FreeS/WAN によるVPN Masquerade の実験 第4回 IPSec のネットワーク的特徴とファイアウォールのポリシー IPSec のおおまかな通信手順と構造 おおまかに、IPSec は、「IKE によるSAの確立」と「SAをもとにしたIPSec による通信」の2のステップで動作します。 SAとは、IPSec において、どのようなセキュリティメソッドをどのようなパラメータで運用するのか、を定めた合意で、これに基づいて両者がIPSecで通信を行います。 一般的に、IKEにはRSAなどの公開鍵暗号方式を使用し、IPSec では、ESP+共有鍵暗号方式を使用するケースが多いようです。 IPSec の仕様では、DES 暗号方式以外はすべてオプション扱いになっており、どんな暗号方式を使うのかについては、柔軟に変更できるようになっています。 IKE と IPSec とで異なる