IPsec har 2 hovedfunktioner: en krypteringsfunktion til beskyttelse af data og en godkendelsesfunktion til godkendelse af afsenderen og dataenes integritet. Denne maskines IPsec-funktion understøtter 2 sikkerhedsprotokoller: ESP-protokollen, som aktiverer begge IPsec-funktioner på én gang, og AH-protokollen, som kun aktiverer godkendelsesfunktionen.
ESP-protokol
ESP-protokollen leverer sikker transmission ved brug af kryptering og godkendelse. Denne protokol leverer ikke sidehovedgodkendelse.
Hvis krypteringen skal være effektiv, skal både afsender og modtager angive den samme godkendelsesalgoritme og godkendelsesnøgle. Hvis du bruger den automatiske udveksling af krypteringsnøgle, angives krypteringsalgoritme og krypteringsnøgle automatisk.
Hvis godkendelsen skal lykkes, skal både afsender og modtager angive den samme godkendelsesalgoritme og godkendelsesnøgle. Hvis du anvender metoden til automatisk udveksling af krypteringsnøgle, angives både godkendelsesalgoritmen og godkendelsesnøglen automatisk.
AH-protokol
AH-protokollen leverer sikker transmission via godkendelse af pakker, herunder sidehoveder.
Hvis godkendelsen skal lykkes, skal både afsender og modtager angive den samme godkendelsesalgoritme og godkendelsesnøgle. Hvis du anvender metoden til automatisk udveksling af krypteringsnøgle, angives både godkendelsesalgoritmen og godkendelsesnøglen automatisk.
AH-protokol + ESP-protokol
Hvis ESP- og AH-protokollerne kombineres, yder de sikker transmission i kraft af kryptering og godkendelse. Disse protokoller yder sidehovedgodkendelse.
Hvis krypteringen skal være effektiv, skal både afsender og modtager angive den samme godkendelsesalgoritme og godkendelsesnøgle. Hvis du bruger den automatiske udveksling af krypteringsnøgle, angives krypteringsalgoritme og krypteringsnøgle automatisk.
Hvis godkendelsen skal lykkes, skal både afsender og modtager angive den samme godkendelsesalgoritme og godkendelsesnøgle. Hvis du anvender metoden til automatisk udveksling af krypteringsnøgle, angives både godkendelsesalgoritmen og godkendelsesnøglen automatisk.
![]()
Visse operativsystemer anvender begrebet "Overholdelse" i stedet for "Godkendelse".