Большинство VPN-клиентов различают IPSec и «Cisco IPSec». Например, (Apple) iOS рассматривает их как отдельные вещи.
Но я не могу найти какое-либо объяснение различий на уровне протокола . Они могут быть незначительными, но, безусловно, есть различия.
Может кто-то пролить свет на это? Даже просто указатель на подробное объяснение очень помог бы. Благодарность!
Ответы:
Насколько я понимаю, «Cisco IPSec» - это просто маркетинговый термин для IPSec с некоторыми заранее заданными настройками для AH / ESP, туннельного / транспортного режима и т. П.
Когда вы читаете RFC, вы видите, что они намеренно оставляют место для реализаций ... у вас, как у сетевого администратора, настраивающего соединение IPSec, есть достаточно вариантов для выбора протокола (и вам это нужно). Cisco значительно упростила это, сказав: «Оба участника используют ESP, в их распоряжении есть режимы шифрования X, Y, Z, (...)».
источник
Из вашего комментария я понимаю, что вам интересны различия только между L2TP + IPSec и IPSec.
Когда IPSec используется «один», он может работать в двух режимах:
Туннельный режим в основном используется для соединения двух сетей, от маршрутизатора до маршрутизатора, а транспортный режим будет использоваться для воинов, устройств (ноутбук, iPhone), подключающихся к корпоративной сети.
L2TP через IPSec похож на режим транспорта, соединяя удаленное устройство с концентратором. Однако удаленное устройство может быть маршрутизатором.
источник