ipsec概述
ip security
ipsec安全协议
描述如何利用 加密和hash保护数据安全
- ESP:hash
- AH:hash+加密
私密性
数据加密:DES,AES
完整性
数据hash运算:MD5,SHA
密钥传递:DH算法
真实性
身份认证
- 预共享密钥
- 数字签名
- RSA密钥对
传输模式
隧道模式
关于NAT
- AH:不能NAT,AH对包括IP在内的IP包hash
- ESP
- 地址映射:可以
- 地址+端口映射:不可以,ESP对端口号hash,需要启用ipsec nat穿越
IKE
Internet key exchange,密钥交换协议
- 相关参数
- 加密算法
- 身份认证算法
- 存活时间
- pfs
- 协商模式
协商过程
IKE阶段
- IKE SA建立,为了包括ipsec SA建立过程
- ipsec SA建立