当前位置:网站首页>Cisco ike2 IPSec configuration
Cisco ike2 IPSec configuration
2022-08-03 22:02:00 【51CTO】
在进行配置之前,我们大概了解一下ike1(Cisco 中的isakmp)和ike2 的区别.
The negotiation process is different.
IKEv1
IKEv1协商安全联盟主要分为两个阶段.
IKEv1阶段1的目的是建立IKE SA,它支持两种协商模式:主模式和野蛮模式.主模式用6条ISAKMP消息完成协商.野蛮模式用3条ISAKMP消息完成协商.野蛮模式的优点是建立IKE SA的速度较快.但是由于野蛮模式密钥交换与身份认证一起进行无法提供身份保护.
IKEv1阶段2的目的就是建立用来传输数据的IPSec SA,通过快速交换模式(3条ISAKMP消息)完成协商.
IKEv2
IKEv2简化了安全联盟的协商过程.IKEv2正常情况使用2次交换共4条消息就可以完成一个IKE SA和一对IPSec SA,如果要求建立的IPSec SA大于一对时,每一对SA只需额外增加1次交换,也就是2条消息就可以完成.
Different authentication methods.
IKEv2支持EAP身份认证.IKEv2可以借助认证服务器对远程接入的PC、手机等进行身份认证、分配私网IP地址.IKEv1无法提供此功能,必须借助L2TP来分配私网地址.
IKE SA的完整性算法支持情况不同.
IKE SA的完整性算法仅IKEv2支持,IKEv1不支持.
DPD中超时重传实现不同.
retry-interval参数仅IKEv1支持.表示发送DPD报文后,如果超过此时间间隔未收到正确的应答报文,DPD记录失败事件1次.当失败事件达到5次时,删除IKE SA和相应的IPSec SA.直到隧道中有流量时,两端重新协商建立IKE SA.
对于IKEv2方式的IPSec SA,超时重传时间间隔从1到64以指数增长的方式增加.在8次尝试后还未收到对端发过来的报文,则认为对端已经下线,删除IKE SA和相应的IPSec SA.
IKE SAManual adjustment function of timeout time支持不同.
IKEv2的IKE SA软超时为硬超时的9/10±一个随机数,所以IKEv2一般不存在两端同时发起重协商的情况,故IKEv2不需要配置软超时时间.
IKE SAManual adjustment function of timeout time
拓扑如下
R-A 配置:
R-B 配置:
边栏推荐
猜你喜欢
斩获双奖|易知微荣获“2021中国数字孪生解决方案优秀供应商”“中国智能制造优秀推荐产品”双奖项!
XSS漏洞复现
FVCOM 3D Numerical Simulation of Hydrodynamics, Water Exchange, Dispersion and Transport of Oil Spills丨FVCOM Model Watershed, Numerical Simulation Method of Marine Water Environment
CAS:908007-17-0_Biotin-azide_Biotin azide
XSS online shooting range---prompt
这几个常用 alias,带你高效做事(下)
October 2019 Twice SQL Injection
如何基于WPF写一款数据库文档管理工具(二)
2022的七夕,奉上7个精美的表白代码,同时教大家快速改源码自用
MMA安装及使用优化
随机推荐
封装、包、访问权限修饰符、static变量
dataframe 多层索引 更换索引 df.swaplevel(axis=1)
软件测试人员必备的60个测试工具清单,建议收藏一波~
今晚直播 | 8.2-8.4 与你聊聊开源与就业那些事!
XSS练习---一次循环和两次循环问题
这几个常用 alias,带你高效做事(下)
深度学习和机器学习有什么区别?
6. XML
线上服务器老是卡,该如何优化?
测试2年6.5K,每天“911”,我的心酸经历只有我自己知道···
投资性大于游戏性 NFT游戏到底是不是门好生意
一文带你了解软件测试是干什么的?薪资高不高?0基础怎么学?
XSS online shooting range---prompt
Makefile
StoneDB 助力 2022 开放原子全球开源峰会
码率vs.分辨率,哪一个更重要?
Cross-end development technical reserve record
电商数仓ODS层-----日志数据装载
How to deal with commas in the content of the CSV file of the system operation and maintenance series
Android build error: Plugin with id 'kotlin-android' not found.