技术点详解:IPSec VPN基本原理
发布时间:2019-05-05 20:42:29 所属栏目:教程 来源:佚名
导读:IPSec VPN是目前VPN技术中点击率非常高的一种技术,同时提供VPN和信息加密两项技术,这一期专栏就来介绍一下IPSec VPN的原理。 IPSec VPN应用场景 IPSec VPN的应用场景分为3种: Site-to-Site(站点到站点或者网关到网关):如弯曲评论的3个机构分布在互联网
我们以最常见的IPSec隧道模式为例,解释一下IPSec的协商过程: 上图描述了由兴趣流触发的IPSec协商流程,原生IPSec并无身份确认等协商过程,在方案上存在诸多缺陷,如无法支持发起方地址动态变化情况下的身份确认、密钥动态更新等。伴随IPSec出现的IKE(Internet Key Exchange)协议专门用来弥补这些不足:
IPSec中安全性还体现在第二阶段SA永远是单向的: (编辑:好传媒网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |