应用数据
Payload
这是最原始的用户数据。
在进入网络协议栈之前,它是完全透明的。
Status
CLEAR TEXT / HTTP
传输封装
Layer 4
添加 TCP 头部。
系统通过端口号来识别通信的应用程序。
Port Mapping
443 → 51820
IP 寻址
Layer 3
添加原始 IP 头。
这暴露了你的真实物理位置和身份信息。
Original Source
192.168.1.10
安全拦截
IPsec / ESP
IPsec 引擎介入。
对载荷进行高强度加密。内容变成乱码,无法被窃听。
Security
AES-256-GCM
隧道伪装
New Header
生成全新的外层 IP。
外界只能看到网关在通信,内部拓扑完全隐形。
New Identity
203.0.113.1
封装完成
Ready to Send
-
Payload Generated
-
Layer 4 Ports Assigned
-
IP Header Attached
-
IPsec Encrypted