IPsecの「ESP(プロトコル50)」がNAT(ポート番号の変換)と相性が悪い根本的な理由はどれか。

ESPはレイヤ4(トランスポート層)のポート番号を持たないため、従来のPAT(ポートアドレス変換)による識別が困難である。