Да, «база данных» сохраняется самими узлами IPsec. (Хотя они называются «базами данных», они представляют собой просто короткие одиночные таблицы - не слишком отличающиеся от таблицы маршрутизации.)
Если ОС выполняет обработку IPsec ESP / AH в ядре, тогда SPD / SAD также будет храниться в ядре (поддерживается программным обеспечением IKE пользовательского пространства).
В современных системах Linux, использующих интерфейс Netkey, вы можете использовать
ip xfrm policy
иip xfrm state
видеть текущее состояние обеих баз данных.Большинство BSD, кажется, используют
setkey -DP
иsetkey -D
. (Примечание. Эти инструменты могут также присутствовать в Linux и отображать те же данные, но там они практически устарели.)Windows позволяет просматривать базы данных через «оснастку» IPsec внутри
mmc
.