Tout le trafic qui rencontre un filtre IPSec (par exemple, le trafic Telnet) est crypté entre le client et le serveur. Le plus souvent, le mode de transport est implémenté sur le réseau local en définissant une stratégie IPSec commune entre les systèmes aux deux extrémités. Le déploiement de ce mode de transport est adapté aux circonstances suivantes :
- la communication s'effectue entre deux hôtes d'un même réseau privé ;
- la communication s'effectue entre deux hôtes et ne traverse aucun pare-feu qui réalise la transposition d'adresses réseau
Le protocole IPSec crypte tout le trafic entre le client et le serveur, sur une section située entre les extrémités du tunnel. Les données sont décryptées lorsqu'elles atteignent l'extrémité la plus proche de l'ordinateur de destination. Le déploiement de ce mode est optimal lorsqu'il vous faut crypter les données d'une section non sécurisée d'un réseau. Par exemple, si deux entreprises associées veulent crypter toutes les données FTP entre leurs bureaux et Internet, configurez IPSec pour crypter les données uniquement entre les pare-feu de chaque bureau. |