2019-08-03 ipsec VPN

ipsec概述

ip security


image.png

ipsec安全协议

描述如何利用 加密和hash保护数据安全

  • ESP:hash
  • AH:hash+加密

私密性

数据加密:DES,AES

完整性

数据hash运算:MD5,SHA
密钥传递:DH算法

真实性

身份认证

  • 预共享密钥
  • 数字签名
    • RSA密钥对

传输模式

image.png

隧道模式

image.png

关于NAT

  • AH:不能NAT,AH对包括IP在内的IP包hash
  • ESP
    • 地址映射:可以
    • 地址+端口映射:不可以,ESP对端口号hash,需要启用ipsec nat穿越

IKE

Internet key exchange,密钥交换协议

  • 相关参数
    • 加密算法
    • 身份认证算法
    • 存活时间
    • pfs
    • 协商模式

协商过程

IKE阶段

  • IKE SA建立,为了包括ipsec SA建立过程
  • ipsec SA建立

你可能感兴趣的:(2019-08-03 ipsec VPN)