成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VPN配置說(shuō)明書(shū)對(duì)IKE協(xié)商階段的描述

安全
VPN配置說(shuō)明書(shū)通信,A作為發(fā)起方,A發(fā)送的第一個(gè)報(bào)文內(nèi)容是本地所支持的IKE的策略(即下面所提到的Policy),該policy的內(nèi)容有加密算法、hash算法、D-H組、認(rèn)證方式、SA的生存時(shí)間等5個(gè)元素。

VPN配置說(shuō)明書(shū)對(duì)IKE協(xié)商階段的描述,VPN配置說(shuō)明書(shū)分為很多內(nèi)容,了解下面的IKE協(xié)商的階段簡(jiǎn)單描述之后就會(huì)讓你輕松學(xué)會(huì)VPN配置說(shuō)明書(shū)的安裝及其相關(guān)設(shè)置。

IKE協(xié)商的階段簡(jiǎn)單描述:

IKE協(xié)商可以和TCP的三次握手來(lái)類比,只不過(guò)IKE協(xié)商要比TCP的三次握手要復(fù)雜一些,IKE協(xié)商采用的UDP報(bào)文格式,VPN配置說(shuō)明書(shū)默認(rèn)端口是500,在主模式下,一個(gè)正常的IKE協(xié)商過(guò)程需要經(jīng)過(guò)9個(gè)報(bào)文的來(lái)回,才最終建立起通信雙方所需要的IPSec SA,然后雙方利用該SA就可以對(duì)數(shù)據(jù)流進(jìn)行加密和解密。下面結(jié)合簡(jiǎn)單描述一下協(xié)商的過(guò)程。

VPN配置說(shuō)明書(shū)假設(shè)A和B進(jìn)行:

VPN配置說(shuō)明書(shū)通信,A作為發(fā)起方,A發(fā)送的第一個(gè)報(bào)文內(nèi)容是本地所支持的IKE的策略(即下面所提到的Policy),該policy的內(nèi)容有加密算法、hash算法、D-H組、認(rèn)證方式、SA的生存時(shí)間等5個(gè)元素。這5個(gè)元素里面值得注意的是認(rèn)證方式,目前采用的主要認(rèn)證方式有預(yù)共享和數(shù)字證書(shū)。

在簡(jiǎn)單的VPN配置說(shuō)明書(shū)應(yīng)用中,一般采用預(yù)共享方式來(lái)認(rèn)證身份。在本文的配置中也是以預(yù)共享為例來(lái)說(shuō)明的??梢耘渲枚鄠€(gè)策略,對(duì)端只要有一個(gè)與其相同,對(duì)端就可以采用該policy,并在第二個(gè)報(bào)文中將該policy發(fā)送回來(lái),表明采用該policy為后續(xù)的通信進(jìn)行保護(hù)。

第三和第四個(gè)報(bào)文是進(jìn)行D-H交換的D-H公開(kāi)值,這與具體的配置影響不大。在完成上面四個(gè)報(bào)文交換后,利用D-H算法,A和B就可以協(xié)商出一個(gè)公共的秘密,后續(xù)的密鑰都是從該秘密衍生出來(lái)的。第五和第六個(gè)報(bào)文是身份驗(yàn)證過(guò)程,前面已經(jīng)提高后。

有兩種身份驗(yàn)證方式——預(yù)共享和數(shù)字證書(shū),在這里,A將其身份信息和一些其他信息發(fā)送給B,B接受到后,對(duì)A的身份進(jìn)行驗(yàn)證,同時(shí)B將自己的身份信息也發(fā)送給A進(jìn)行驗(yàn)證。采用預(yù)共享驗(yàn)證方式的時(shí)候,需要配置預(yù)共享密鑰,標(biāo)識(shí)身份有兩種方式,其一是IP地址,其二是主機(jī)名(hostname)。

在一般的配置中,可以選用IP地址來(lái)標(biāo)識(shí)身份。完成前面六個(gè)報(bào)文交換的過(guò)程,就是完成IKE第一階段的協(xié)商過(guò)程。如果打開(kāi)調(diào)試信息,會(huì)看到IKE SA Establish(IKE SA已經(jīng)建立),也稱作主模式已經(jīng)完成。

IKE的第二階段是快速模式協(xié)商的過(guò)程。VPN配置說(shuō)明書(shū)該模式中的三個(gè)報(bào)文主要是協(xié)商IPSec SA,利用第一階段所協(xié)商出來(lái)的公共的秘密,可以為該三個(gè)報(bào)文進(jìn)行加密。在配置中,主要涉及到數(shù)據(jù)流、變換集合以及對(duì)完美前向保護(hù)(PFS)的支持。

VPN配置說(shuō)明書(shū)在很多時(shí)候,會(huì)發(fā)現(xiàn)IKE SA已經(jīng)建立成功,但是IPSec SA無(wú)法建立起來(lái),這時(shí)最有可能的原因是數(shù)據(jù)流是否匹配(A所要保護(hù)的數(shù)據(jù)流是否和B所保護(hù)的數(shù)據(jù)流相對(duì)應(yīng))、變換集合是否一致以及pfs配置是否一致。

責(zé)任編輯:佟健 來(lái)源: chinaunix
相關(guān)推薦

2009-12-30 11:12:13

VPN配置說(shuō)明書(shū)

2021-06-28 10:34:55

Linux編程命令行

2009-09-02 15:05:06

VPN安全

2009-12-30 16:48:45

2009-12-02 16:01:00

2009-12-02 16:33:09

家用路由器安裝說(shuō)明

2009-10-12 10:33:05

智能家居布線材料

2009-12-04 10:57:49

無(wú)線路由器說(shuō)明書(shū)

2009-10-27 09:02:49

Windows 7說(shuō)明書(shū)下載

2018-04-15 16:15:43

GoogleFuchsia系統(tǒng)

2018-04-13 10:49:56

Google Linux 系操作系統(tǒng)

2009-11-30 12:53:56

阿爾法路由器說(shuō)明書(shū)

2015-06-02 04:17:44

架構(gòu)設(shè)計(jì)審架構(gòu)設(shè)計(jì)說(shuō)明書(shū)

2022-08-03 11:54:11

機(jī)器學(xué)習(xí)框架開(kāi)源玩具

2018-08-31 07:51:57

卷積神經(jīng)網(wǎng)絡(luò)函數(shù)神經(jīng)網(wǎng)絡(luò)

2009-12-28 14:21:44

2009-11-30 13:14:10

阿爾法路由器說(shuō)明書(shū)

2015-06-02 04:34:05

架構(gòu)設(shè)計(jì)

2021-06-18 08:04:46

Linux進(jìn)程操作系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91精品国产777在线观看 | 亚洲日韩中文字幕一区 | 狠狠亚洲 | 美女黄网站 | 二区三区视频 | 久久国产精品视频 | 在线观看黄视频 | 中文字幕精品一区二区三区精品 | 91成人在线| 夜夜夜久久久 | 视频一区二区三区在线观看 | 日本一区二区高清视频 | 最新毛片网站 | 亚洲一区二区三区在线视频 | 欧美一级免费观看 | 欧美性生活一区二区三区 | 天天操天天操 | 黄色av一区 | 日韩精品一区二区三区中文在线 | 日韩在线视频一区二区三区 | 999国产精品视频免费 | 国产精品欧美一区喷水 | 性做久久久久久免费观看欧美 | 久久精品成人热国产成 | 国产精品视频在线免费观看 | 亚洲欧美日韩精品久久亚洲区 | 日韩一区二区在线视频 | 国产综合久久 | 亚洲成av人影片在线观看 | 亚洲精品国产成人 | 国产精品久久久久久久久久久新郎 | 中文字幕国产日韩 | 日韩在线精品 | 国产精品久久久爽爽爽麻豆色哟哟 | 欧美成人精品 | 国产 日韩 欧美 在线 | 天天操天天干天天透 | 欧美激情精品久久久久久变态 | 成人性视频免费网站 | 久久精品99国产精品 | 超碰国产在线 |