IKEV1和IKEV2知识分享
  

新手370871 4128

{{ttag.title}}
IKEv1和IKEv2有哪些区别?
解决方案
l.协商过程不同。
− IKEv1
IKEv1协商安全联盟主要分为两个阶段。
IKEv1阶段1的目的是建立IKE SA,它支持两种协商模式:主模式和野蛮模式。主模式用6条ISAKMP消息完成协商。野蛮模式用3条ISAKMP消息完成协商。野蛮模式的优点是建立IKE SA的速度较快。但是由于野蛮模式密钥交换与身份认证一起进行无法提供身份保护。
IKEv1阶段2的目的就是建立用来传输数据的IPSec SA,通过快速交换模式(3条ISAKMP消息)完成协商。
− IKEv2
IKEv2简化了安全联盟的协商过程。IKEv2正常情况使用2次交换共4条消息就可以完成一个IKE SA和一对IPSec SA,如果要求建立的IPSec SA大于一对时,每一对SA只需额外增加1次交换,也就是2条消息就可以完成。

2 认证方法不同。
IKEv2支持EAP身份认证。IKEv2可以借助认证服务器对远程接入的PC、手机等进行身份认证、分配私网IP地址。IKEv1无法提供此功能,必须借助L2TP来分配私网地址。
3 IKE SA的完整性算法支持情况不同。
IKE SA的完整性算法仅IKEv2支持,IKEv1不支持。
4 DPD中超时重传实现不同。
retry-interval参数仅IKEv1支持。表示发送DPD报文后,如果超过此时间间隔未收到正确的应答报文,DPD记录失败事件1次。当失败事件达到5次时,删除IKE SA和相应的IPSec SA。直到隧道中有流量时,两端重新协商建立IKE SA。
对于IKEv2方式的IPSec SA,超时重传时间间隔从1到64以指数增长的方式增加。在8次尝试后还未收到对端发过来的报文,则认为对端已经下线,删除IKE SA和相应的IPSec SA。

各位看官有礼了,一点小分享,不喜勿喷。



338365eda267c11732.png (476.61 KB, 下载次数: 27)

338365eda267c11732.png

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

玉米 发表于 2021-5-19 11:17
  
感谢分享                        
新手486484 发表于 2021-5-19 11:08
  
感谢分享                        
新手981388 发表于 2020-6-24 15:31
  
vpn的基础知识要好好看看。
Sangfor_95899 发表于 2020-6-22 19:48
  
感谢楼主分享,IPsec基础知识的掌握 温故知新 ,希望可以被更多人看到
新手106205 发表于 2020-6-22 16:46
  
某公司的VPN设备建立IPSec隧道,可以配置IKE版本么 我找不到配置IKE版本的地方
新手747856 发表于 2020-6-17 10:31
  
这个过程 分析的有点复杂,看不明白
新手747856 发表于 2020-6-10 21:43
  
这个笔记学习到了
平凡的小网工 发表于 2020-6-10 20:23
  
多谢楼主的分享,对于IKE解释的十分详细。
zwangxin 发表于 2020-6-8 14:37
  
这个可以学习下。
发表新帖
热门标签
全部标签>
西北区每日一问
干货满满
每日一问
技术盲盒
技术笔记
产品连连看
GIF动图学习
技术咨询
标准化排查
新版本体验
安装部署配置
功能体验
2023技术争霸赛专题
信服课堂视频
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
社区新周刊
答题自测
升级
VPN 对接
高手请过招
升级&主动服务
技术圆桌
玩转零信任
信服圈儿
通用技术
技术晨报
畅聊IT
专家问答
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦
【每周新见闻】

本版版主

396
140
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人