比方說 ab兩個站點 a站點的私網地址是192.168.1.0網段 b站點是192.168.2.0網段 私網地址是不可以在公務上傳播數據的 ipsec的做法是讓兩個站點的防火墻之間建立壹個加密的隧道 讓數據在這個隧道裏面走 只要是從1.0網段 想要到達 2.0網段的數據 就會觸發這個隧道並且把數據傳遞過去a站點的內部網絡設備 只知道自己的出口是防火墻 路由表裏並沒有192.168.2.0這個網段
mpls vpn的做法是 將1.0 2.0這兩個網段的路由傳遞給對方 a站點的設備都知道b站點2.0這個網段根據路由表上呈現的 下壹跳 和出口 數據包就會到達對端 b站點也壹樣