暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
VPN技术之IPsec VPN技术介绍-6W100-整本手册.pdf
112
1页
4次
2022-06-26
免费下载
IKEv2 Internet Key Exchange
Version 2联网2
IKE 相对IKE
IKEv2有更强攻击能和密钥交
能力,且交互的报文数量更少。
IPsec
技术介绍
IPsecIP SecurityIP安全IETF制定一个开放的IP
IPsec隧道IPsecVPN
Virtual Private Network,虚拟专用网络)的安全技
运行机制
简介
应用场景
新华三资料开发部出品
Copyright © 2020 新华三技术有限公司 版权所有,保留一切权利
本文中的内容为通用性技术信息,某些信息可能不适用于您所购买的产品
局域网之间的安全互联
远程接入是指,出差员工或合作伙伴在非固定场,通过不安全的网络接入核心网络,并访问核心网络的内部资
源。移动用户可通过L2TP方式远程接入企业总部网络,但是L2TP没有加密功能,安全性较低。通过部署L2TP
over IPsec VPN在用户终端和IPsec网关之间建立L2TP over IPsec隧道可以保障通信数据的安全性。
企业分支与总部之间、企业分支与分支之间通过在各自的IPsec网关之间建立IPsec隧道,实现局域网之间的安
全互联。局域网之间的安全互联主要包括如下三种组网方式
点到点VPN - IPsec tunnelIPsec网关之间建立IPsec隧道,保障局域网之间IP报文的安全性。
点到点VPN - L2TP over IPsec tunnelIPsec网关之间的报文先进行L2TP封装,再用IPsec封装,借
IPsec保障局域网之间L2TP报文的安全性。
点到点VPN - GRE over IPsec tunnel:先对报文进行GRE封装,再进行IPsec封装,借助IPsec保障局
域网之间GRE报文的安全性。
移动用户远程安全接入
AHAuthentication Header,认证头)
协议可提供数据来源认证、数据完整性
查和抗重放功能,但不能对数据进行加密。
AH协议
ESP Encapsulating Security
Payload封装安全载荷议可
数据来源证、据完整性查和抗
放功能,且能够对数据进行加密。
IKEInternet Key Exchange
密钥交换协议DHDiffie Hellman
交换技术实现在不安全的网络中安全地传
输密钥,可为IPsec提供密钥交换服务,
能管理和维护IPsec隧道,简化管理员配置。
Internet Protocol Security
技术价值
IPsec
证数据的机密性
可以手工配置,也可以通过IKE协议自动协商生
DES3DES
AESSM4等。
保护数据的机密性
重放报文是指已经被IPsec处理过的重复报文
意义
IPsec重放窗口机
检查重放报文,将
弃,降低设备资源消耗。
认证数据的真实性
防御重放报文攻击 动态智能切换IPsec隧道
IPsec可以在网络存在多条链路的情况下
选择高质量的链路建立IPsec隧道实现多
条优质IPsec隧道动态切换
稳定性和可靠性。
IPsec通过认证算法对IP通信发送方进行数据
来源认证和数据完整性检查
真实可靠
置,也可以通过IKE协议自动协商生成。常用
的认证算法包括MD5SHA1SM3等。
IPsec基本运行机制如下:
1. 通信端通过如下方确认数据护及认证主要括安全协、认算法加密算法共享
及密钥的生存时间等),并建立IPsec隧道:
静态手工方式:通过命令行配置IPsec隧道的所有信息,配置完成后,隧道即建立。
IKE自动协商方式:通过IKE动态协商IPsec策略,完成IKE配置后,由发送的数据流触发建立隧道。
量子加密方式:通过从量子密钥服务器获取的量子密钥自动协商建立隧道配置完成,由发送的数
据流触发建立隧道。
2. 通过安全协议对IPsec隧道上发送和接收的报文进行加密和认证,实现对特定数据的安全传输。
L2TP over IPsec tunnel
L2TP over IPsec tunnel
GRE over IPsec tunnel
IPsec协议不个单独的协议,是一系列IP提供安全保障的协和服务的集合,主要包括通信保护
议(AHESP)和密钥交换管理协议IKEIKEv2
协议框架
IP报文
IP报文
IP报文
IP报文
L2TP
IPsec
IP报文
IPsec
IP报文
GRE
IPsec tunnel
IP报文
IP报文
IPsec
IP报文
IKE协议
ESP协议
IKEv2协议
Internet
IPsec tunnel
加密密钥
比较签名是
否相同
使用密钥加密
使用密钥解密
需要保护的数据流
需要保护的数据流
认证密钥
计算签名 计算签名
签名
签名 签名
签名
IPsec网关
企业总部
企业分支
IPsec网关
Internet
IPsec网关
Internet
企业总部移动用户
of 1
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜