Übersetzt bedeutet Nesting Verschachtelung bzw. Einschachtelung. Speziell beim Einsatz von IPSec spricht man von Nesting bzw. Bundling, wenn zwei Rechner (Rechner ``A'' und Rechner ``B'') unter einem bestimmten Modus miteinander kommunizieren und zwischen diesen zwei Rechnern zwei weitere Rechner (Rechner ``1'' und Rechner ``2'') einen weiteren Modus einsetzen. Dabei wird das Original IP-Datagramm in das Nutzdatenfeld eines neuen IP-Datagrammes eingebettet.
Insgesamt existieren (bei einer Verschachtelungstiefe von zwei) sechzehn
Kombinationsmöglichkeiten.
Ein Beispielszenario wäre z.B. der verschachtelte Einsatz vom ESP-Transport-Mode und dem AH-Tunnel-Mode. Rechner A und Rechner B nutzen den ESP-Transport-Mode, während zwischen der Firewall 1 und der Firewall 2 der AH-Tunnel-Mode zum Einsatz kommt.
Zwischen den Firewalls sind somit beide Modi aktiv
(ESP-Transport-Modus und der AH-Tunnel-Modus).
Ablauf der Kommunikation: