成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPSEC VPN配置名詞解釋

安全
IPSEC是一套比較完整成體系的VPN技術,它規定了一系列的協議標準。如果不深入探究IPSEC的過于詳細的內容,我們對于IPSEC大致按照以下幾個方面理解,下面我們給大家介紹一下有關IPSEC VPN配置名詞的解釋。

第一階段IKE(InternetKeyExchange,因特網密鑰交換協議)設置

大多數產商都把這個叫成VPNsGateway

協商模式:

可以選擇主模式(Main)或野蠻模式(Aggressive)。當選擇主模式時,只能使用ip地址作為ID的類型。當用戶端設備的IP地址為動

態獲取的情況時,需要選擇野蠻模式。IKE野蠻模式相對于主模式來說更加靈活,可以選擇根據協商發起端的IP地址或者ID來查找

對應的身份驗證字,并最終完成協商。

驗證方法AH(AuthenticationHeader):

身份驗證確認通信雙方的身份。目前在IKE提議中,僅可用pre-shared-key身份驗證方法,使用該驗證方法時必須配置身份驗證

字。

加密算法:

1.包括DES和3DES加密算法,

2.DES算法采用56bits的密鑰進行加密;

3.3DES算法采用168bits的密鑰進行加密;

4.AES128(AdvancedEncryptionStandard,即高級加密標準)采用Rijndael中的128bits的密鑰進行加密

5.AES192(AdvancedEncryptionStandard,即高級加密標準)采用Rijndael中的192bits的密鑰進行加密

6.AES256(AdvancedEncryptionStandard,即高級加密標準)采用Rijndael中的256bits的密鑰進行加密

一般來說,密鑰越長的算法強度越高,受保護數據越難被破解,但消耗的計算資源會更多。

Diffie-Hellman組標識(DH):

用戶可以選擇Group1即768bit或Group2即1024bit。

ISAKMP-SA生存周期:

IKE使用了兩個階段為IPSEC進行密鑰協商并建立安全聯盟。第一階段,通信各方彼此間建立了一個已通過身份驗證和安全保護的

通道,即ISAKMP安全聯盟(ISAKMPSA);第二階段,用在第一階段建立的安全通道為IPSEC協商安全服務,即為IPSEC協商具

體的安全聯盟,建立IPSECSA,IPSECSA用于最終的IP數據安全傳送。ISAKMP-SA生存周期可以設定為60到604800之間的一

個整數。

定時發送keepAlive報文:

IKE通過ISAKMPSA向對端定時發送Keepalive報文維護該條ISAKMPSA的鏈路狀態。當對端在配置的超時時間內未收到此

Keepalive報文時,如該ISAKMPSA帶有TIMEOUT標記,則刪除該ISAKMPSA及由其協商的IPSECSA;否則,將其標記為

TIMEOUT。

第二階段IPSEC

封裝模式:

包括傳輸模式(Transport)和隧道模式(Tunnel)。從安全性來講,隧道模式優于傳輸模式。它可以完全地對原始IP數據報進行驗證和

加密;此外,可以使用IPSEC對等體的IP地址來隱藏客戶機的IP地址。從性能來講,隧道模式比傳輸模式占用更多帶寬,因為它有

一個額外的IP頭。因此,到底使用哪種模式需要在安全性和性能間進行權衡。

安全聯盟生存周期:

所有在安全策略視圖下沒有單獨配置生存周期的安全聯盟,都采用全局生存周期。IKE(InternetKeyExchange,因特網密鑰交換

協議)為IPSEC協商建立安全聯盟時,采用本地設置的和對端提議的生存周期中較小的一個。安全聯盟生存周期的輸入范圍為

30~604800的整數。

采用的安全協議:

安全提議中需要選擇所采用的安全協議。目前可選的安全協議有AH和ESP,也可指定同時使用AH與ESP。安全隧道兩端所選擇的

安全協議必須一致。

ESP協議加密算法:

ESP能夠對IP報文內容進行加密保護,防止報文內容在傳輸過程中被窺探。加密算法的實現主要通過對稱密鑰系統,即使用相同的

密鑰對數據進行加密和解密。一般來說IPSEC使用兩種加密算法:DES和3DES。

ESP協議及AH協議驗證算法:

AH和ESP都能夠對IP報文的完整性進行驗證,以判別報文在傳輸過程中是否被篡改。一般來說IPSEC使用兩種驗證算法:MD5和

SHA-1。

1.MD5:MD5輸入任意長度的消息,產生128bit的消息摘要。

2.SHA-1:SHA-1輸入長度小于2的64次方比特的消息,產生160bit的消息摘要。SHA-1的摘要長于MD5,因而是更安全的。

使用NAT穿越:

在IPSEC/IKE組建的VPN隧道中,若存在NAT安全網關設備,則必須配置IPSEC/IKE的NAT穿越功能。

【編輯推薦】

  1. IPSec VPN快速入門
  2. IPSec VPN基本原理
  3. IPSec VPN的詳細介紹
  4. 基于PSK的IPsec VPN配置
責任編輯:于爽 來源: hi.baidu.com
相關推薦

2017-04-13 09:10:06

Spark解釋關系

2014-06-25 09:22:47

大數據營銷

2011-04-08 17:53:31

數據庫

2011-11-29 16:08:30

IPsec VPN

2009-06-23 16:52:55

J2EE縮寫名詞

2023-12-22 09:06:57

PySpark函數

2011-01-04 16:20:57

linux名詞解釋

2011-11-25 13:24:56

2011-12-02 10:37:14

JavaJ2ME

2011-11-25 13:49:17

2011-11-29 14:50:19

IPSecVPN

2020-02-10 11:32:11

區塊鏈blockchain智能合約

2009-05-31 09:18:25

cnbeta

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2012-09-28 09:44:32

2012-09-26 09:49:44

2011-08-12 10:55:30

2011-11-29 12:27:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美13videosex性极品 | 91精品国产色综合久久不卡98 | 国产目拍亚洲精品99久久精品 | 国产日韩精品久久 | 国产成人久久精品一区二区三区 | 久久综合入口 | 亚洲天堂免费 | 狠狠干av| 9久久| www免费视频 | 精品欧美一区二区在线观看 | 91在线看| av黄色国产 | 欧美一级电影免费观看 | 在线精品一区 | 亚洲视频一区在线观看 | 亚洲高清av在线 | 久久久入口| 亚洲精品91| 天天操天天干天天曰 | 一区二区三区国产精品 | 欧美男男videos | 亚洲精品免费视频 | 国产91视频一区二区 | 国产精品不卡一区 | 精品成人 | 天堂在线1 | 日日日操| 成人二区 | 国产成人免费视频网站高清观看视频 | 精品国产免费人成在线观看 | 97免费视频在线观看 | 精品在线观看入口 | 国产成人99久久亚洲综合精品 | 欧美激情在线精品一区二区三区 | 亚洲成人精品久久 | 精品美女在线观看 | 九九伦理电影 | 欧美一区二区二区 | 国产精品一区二区久久久久 | 亚洲激情在线观看 |