隧道模式

隧道模式 IPsec 策略方案用于对两个隧道终结点之间的所有匹配流量应用 IPsec 隧道模式保护。

此策略方案通常用于保护多个分支机构子网之间的流量,当流量在 Internet 上的相应网关之间转发时。 它还可用于保护两台主机(也称为点到点隧道)之间的端到端通信。

若要使用 Windows 筛选平台 (WFP) 实现隧道模式策略,请调用 FwpmIPsecTunnelAdd0 函数,该函数代表调用方在相应层实例化相应的隧道模式筛选器。 调用方需要指定主模式、快速模式提供程序上下文以及描述隧道内应保护的流量的筛选器条件。

示例代码:使用隧道模式

筛选层标识符