IKE使用的UDP500端口,IKE为IPSec提供自动协商交换密钥、建立SA的服务。而IPSec安全协议负责提供实际的数据传输过程中的安全服务。 我们通常说的主模式或者野蛮模式就是IKE阶段1的过程,阶段一主要工作分为二步:1.在网络上建立一个IKE SA,为阶段2协商提供保护。2.选择主模式(Main Mode)或者野蛮模式(Aggressive Mode);阶段二主要工作分为二步:1.在阶段一建立的IKE SA的保护下完成IPSec SA的协商。2.快速模式。 IKE主模式:6次握手 分为策略协商阶段 DH交换阶段 ID交换及验证阶段。 IKE野蛮模式:3次握手 只是单向协商。 |