IPsec koostuu kahdesta päätoiminnosta: salaustoiminnosta, joka takaa tietojen luottamuksellisuuden, ja todennustoiminnosta, joka varmistaa tietojen lähettäjän sekä tietojen oikeellisuuden. Tämän laitteen IPsec-toiminto tukee kahta suojausprotokollaa: ESP-protokollaa, jolla voidaan käyttää molempia IPsec-toimintoja samanaikaisesti, sekä AH-protokollaa, jolla voidaan käyttää vain todennustoimintoa.
ESP-protokolla
ESP-protokollassa tiedonsiirto suojataan salauksella ja todennuksella. Otsikkotietojen todennus ei ole mahdollista tällä protokollalla.
Jotta salaus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama salausalgoritmi ja salausavain. Jos käytät salausavaimen automaattista vaihtoa, salausalgoritmi ja salausavain määritetään automaattisesti.
Jotta todennus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama todennusalgoritmi ja todennusavain. Jos käytät salausavaimen automaattista vaihtoa, todennusalgoritmi ja todennusavain määritetään automaattisesti.
AH-protokolla
AH-protokollassa tiedonsiirto suojataan ainoastaan pakettien todentamisella (otsikkotiedot mukaan lukien).
Jotta todennus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama todennusalgoritmi ja todennusavain. Jos käytät salausavaimen automaattista vaihtoa, todennusalgoritmi ja todennusavain määritetään automaattisesti.
AH-protokolla + ESP-protokolla
ESP- ja AH-protokolla yhdessä mahdollistavat suojatun tiedonsiirron salauksen ja todennuksen avulla. Nämä protokollat sisältävät otsikkotietojen todennuksen.
Jotta salaus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama salausalgoritmi ja salausavain. Jos käytät salausavaimen automaattista vaihtoa, salausalgoritmi ja salausavain määritetään automaattisesti.
Jotta todennus onnistuisi, sekä lähettäjän että vastaanottajan on määritettävä sama todennusalgoritmi ja todennusavain. Jos käytät salausavaimen automaattista vaihtoa, todennusalgoritmi ja todennusavain määritetään automaattisesti.
Joissakin käyttöjärjestelmissä käytetään termiä "Yhdenmukaisuus" termin "Todennus" sijaan.