1. 程式人生 > >IPsec VPN之IKE原理與交換過程

IPsec VPN之IKE原理與交換過程

IKE原理

IKE定義:internet key exchange  密匙交換協議

IKE作用:用於在兩個peer之間協商建立IPsec-VPN通道

IKE功能:建立隧道

>>>協商引數

>>>身份認證

>>>金鑰產生和交換

 

IKE交換過程

>>>兩個站點之間想建立ipsec VPN隧道,必須先協商,協商他們之間通訊的加密演算法、封裝技術、金鑰

>>>ipsec VPN的協商過程,分兩個階段

階段一(Main Mode ):用來生成金鑰和交換金鑰,建立安全連線

攜帶資訊:第二階段使用哪種加密演算法、HMAC方式、認證方式、哪種Diffie-Hellman金鑰組、、、

階段二(Quick Mode):用來協商對正常通訊資料流量的加密引數,對流量進行加密

攜帶資訊:最終通訊資料流使用哪種封裝技術、加密演算法、HMAC方式、傳輸模式、SA生存期、、、

 

使用wireshark抓取IKE協商過程交換的資料包(共九個,藍顏色的包)

接下來對這九個資料包攜帶的資訊和作用一一分析

使用思維導圖理解

重點:第一階段策略集面向物件是第二階段的協商包,第二階段的轉換集面向物件是最終的資料包