Udostępnij przez


Tryb tunelu

Scenariusz zasad protokołu IPsec trybu tunelu służy do stosowania ochrony trybu tunelu IPsec dla całego pasującego ruchu między dwoma punktami końcowymi tunelu.

Ten scenariusz zasad jest zwykle używany do ochrony ruchu między wieloma podsieciami oddziałów, gdy jest przekazywany między odpowiednimi bramami w Internecie. Można go również użyć do zabezpieczenia kompleksowej komunikacji między dwoma maszynami hosta, nazywanymi również tunelami punkt-punkt.

Aby zaimplementować zasady trybu tunelowania przy użyciu platformy filtrowania systemu Windows (WFP), wywołaj funkcję FwpmIPsecTunnelAdd0, która tworzy wystąpienie odpowiednich filtrów trybu tunelu w odpowiednich warstwach w imieniu obiektu wywołującego. Obiekt wywołujący musi określić konteksty dostawcy trybu głównego, trybu szybkiego oraz warunki filtrowania opisujące ruch, który powinien być zabezpieczony wewnątrz tunelu.

przykładowy kod : korzystanie z trybu tunelowania

identyfikatory warstwy filtrowania