IKEV1和IKEV2知识分享
  

新手370871 5827

{{ttag.title}}
IKEv1和IKEv2有哪些区别?
解决方案
l.协商过程不同。
− IKEv1
IKEv1协商安全联盟主要分为两个阶段。
IKEv1阶段1的目的是建立IKE SA,它支持两种协商模式:主模式和野蛮模式。主模式用6条ISAKMP消息完成协商。野蛮模式用3条ISAKMP消息完成协商。野蛮模式的优点是建立IKE SA的速度较快。但是由于野蛮模式密钥交换与身份认证一起进行无法提供身份保护。
IKEv1阶段2的目的就是建立用来传输数据的IPSec SA,通过快速交换模式(3条ISAKMP消息)完成协商。
− IKEv2
IKEv2简化了安全联盟的协商过程。IKEv2正常情况使用2次交换共4条消息就可以完成一个IKE SA和一对IPSec SA,如果要求建立的IPSec SA大于一对时,每一对SA只需额外增加1次交换,也就是2条消息就可以完成。

2 认证方法不同。
IKEv2支持EAP身份认证。IKEv2可以借助认证服务器对远程接入的PC、手机等进行身份认证、分配私网IP地址。IKEv1无法提供此功能,必须借助L2TP来分配私网地址。
3 IKE SA的完整性算法支持情况不同。
IKE SA的完整性算法仅IKEv2支持,IKEv1不支持。
4 DPD中超时重传实现不同。
retry-interval参数仅IKEv1支持。表示发送DPD报文后,如果超过此时间间隔未收到正确的应答报文,DPD记录失败事件1次。当失败事件达到5次时,删除IKE SA和相应的IPSec SA。直到隧道中有流量时,两端重新协商建立IKE SA。
对于IKEv2方式的IPSec SA,超时重传时间间隔从1到64以指数增长的方式增加。在8次尝试后还未收到对端发过来的报文,则认为对端已经下线,删除IKE SA和相应的IPSec SA。

各位看官有礼了,一点小分享,不喜勿喷。



338365eda267c11732.png (476.61 KB, 下载次数: 68)

338365eda267c11732.png

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

玉米 发表于 2021-5-19 11:17
  
感谢分享                        
新手486484 发表于 2021-5-19 11:08
  
感谢分享                        
新手981388 发表于 2020-6-24 15:31
  
vpn的基础知识要好好看看。
Sangfor_95899 发表于 2020-6-22 19:48
  
感谢楼主分享,IPsec基础知识的掌握 温故知新 ,希望可以被更多人看到
新手106205 发表于 2020-6-22 16:46
  
某公司的VPN设备建立IPSec隧道,可以配置IKE版本么 我找不到配置IKE版本的地方
新手747856 发表于 2020-6-17 10:31
  
这个过程 分析的有点复杂,看不明白
新手747856 发表于 2020-6-10 21:43
  
这个笔记学习到了
平凡的小网工 发表于 2020-6-10 20:23
  
多谢楼主的分享,对于IKE解释的十分详细。
zwangxin 发表于 2020-6-8 14:37
  
这个可以学习下。
发表新帖
热门标签
全部标签>
2025年技术争霸赛
新版本体验
每日一问
功能体验
GIF动图学习
标准化排查
纪元平台
高手请过招
产品连连看
信服课堂视频
排障笔记本
技术笔记
安装部署配置
运维工具
技术盲盒
2024年技术争霸赛
【 社区to talk】
答题自测
技术圆桌
VPN 对接
玩转零信任
2023技术争霸赛专题
天逸直播
秒懂零信任
平台使用
山东区技术晨报
每周精选
北京区每日一练
排障那些事
社区新周刊
畅聊IT
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
以战代练
技术晨报
文档捉虫
齐鲁TV
华北区交付直播
场景专题
故障笔记
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

32
38
46

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人