IP ESP是一种安全协议,其用途在于IP包的保密性,而IP AH不能提供IP包的保密性服务。IP ESP的基本方法是将IP包做成加密处理,对整个IP包或IP数据域进行安全封装,并生成带有ESP协议信息的IP包,然后将新的IP包发送到通信的接收方,接收方收到后,对ESP进行解密,去掉ESP头,再将原来的IP包或更高层协议的数据向普通的IP包那样进行处理
IP AH和IP ESP都有两种工作模式,既透明模式和隧道模式,透明模式只保护IP包中的数据域,而隧道模式则保护IP包的包头和数据域。因此在隧道模式下,将创建新的IP包头,并把旧的IP包(指需做安全处理的IP包)作为新的IP包数据。从性能来讲,隧道模式因为有一个额外的IP包头,所以他将比传输模式占用更多带宽