协商的过程通常分为两个阶段,第一阶段是为第二阶段服务,第二阶段是真正的为兴趣流服务的SA,两个阶段协商的侧重有所不同,第一阶段主要确认双方身份的正确性,主要目的就是对建立IPSec的双方进行认证,以确保只有合法的对等体(peer)才能建立IPSec VPN 。协商得到的结果就是IKE SA 。第二阶段则是为兴趣流创建一个指定的安全套件,其最显著的结果就是第二阶段中的兴趣流在会话中是密文 。第二阶段的主要目的就是根据需要加密的实际流量(感兴趣流),来协商保护这些流量的策略 。协商的结果就是IPSec SA 。我们对这一过程做一个简单的比喻:IKE协商过程就像两个公司做生意过程 。两个公司在具体合作之前需要相互了解,最简单的方法可能就是核查对方公司的工商牌照、公司营业和信誉状况 。目的就是相互进行认证,建立基本的信任关系 。这个过程其实就是IKE第一个阶段需要完成的任务 。一个阶段完成后,信任关系建立了,相应的IKE SA也就建立了 。紧接着的主要任务就是基于具体的项目来签订合同 。对于IPSec VPN而言,具体的项目就是安全保护通信点之间的流量,具体处理这些流量的策略(IPSec SA)就是合同 。IKE第二阶段的任务就是基于需要被加密的流量协商相应的IPSec SA 。一旦双方在第一阶段建立起了信任关系,他们就没有必要重复进行认证了 。接下来,双方的议题就是根据第一阶段建立的IKE SA,给两个站点之间的很多需要被加密的流量协商不同的第二阶段策略(IPSec SA) 。
可以说IPsec VPN内容还是比较多的,而且还比较难理解,后面会有具体的配置案列说明,IPsec在两种VPN模式站点到站点和远程访问下的应用,欢迎大家关注哈~
【IPsec VPN工作原理详解】
推荐阅读
-
-
-
单人被几斤棉花合适 200×230春秋被子几斤合适
-
-
-
流浪狗撞伤老人|流浪狗撞伤老人,投喂者赔4万?法院回应了
-
龙吟|贵州虎啸龙吟版视频系网友剪辑 当地检察院介入
-
人民教育出版社|人教版数学教材出现低级错误,引起广泛关注,人教社:已下架更正
-
音乐是自己|推荐4种食物,补血润肤,润肠排毒,甩掉大肚腩,女性若爱美
-
信用卡|广州叹早茶可领“消费券” 满50元减50元
-
推荐几款品牌的大电量的无线蓝牙耳机 10款续航能力强的蓝牙耳机的品牌
-
-
转动脖子的时候,后颈部偶尔会发出像捻啥东西一样的声音是咋回事
-
-
家里雇五年的保姆,婆婆去世后给五倍工资不愿走,最后她掏出张纸
-
少年帮|苹果发布会提前,三大运营商也坐不住了,低价5G套餐要来了?
-
国际人物志|汽车翻下公路双双遇难,美国7岁男孩偷钥匙带弟弟兜风
-
-
『埃里克森』深度分析,国米的埃里克森为什么不如阿扎尔,德布劳内和库蒂尼奥
-