IPSec和SSL

一臭笆、IPSec和SSL VPN

兩種網(wǎng)絡安全協(xié)議(包)都可以起到 VPN(虛擬專用網(wǎng)絡的作用)。
實際上這兩種安全協(xié)議要做到機密性保護就需要建立連接,而 VPN的核心也是連接渤昌。

區(qū)別:

  • IPSec:
    網(wǎng)絡層虽抄,可以利用傳輸層的UDP協(xié)議,可以添加新的IP頭部独柑。
    但是必須處理可靠性和分片的問題迈窟,增加了它的復雜性和處理開銷。

  • SSL:
    建立在TCP協(xié)議的基礎上忌栅,實現(xiàn)端口到端口(應用到應用)之間的安全傳輸车酣。
    可依賴TCP來管理可靠性和分片。
    無法使用UDP索绪。

二湖员、TLS:

暫略。

三瑞驱、IPSEC:

互聯(lián)網(wǎng)安全協(xié)議(英語:Internet Protocol Security娘摔,縮寫:IPsec)是一個協(xié)議包,透過對IP協(xié)議的分組進行加密和認證來保護IP協(xié)議的網(wǎng)絡傳輸協(xié)議族(一些相互關聯(lián)的協(xié)議的集合)唤反。
IPsec主要由以下協(xié)議組成:一凳寺、認證頭(AH),為IP數(shù)據(jù)報提供無連接數(shù)據(jù)完整性彤侍、消息認證以及防重放攻擊保護肠缨;二、封裝安全載荷(ESP)盏阶,提供機密性晒奕、數(shù)據(jù)源認證、無連接完整性般哼、防重放和有限的傳輸流(traffic-flow)機密性吴汪;三、安全關聯(lián)(SA)蒸眠,提供算法和數(shù)據(jù)包漾橙,提供AH、ESP操作所需的參數(shù)楞卡。
:AH和ESP屬于同一層的協(xié)議霜运,目前AH用的很少,ESP比較常見蒋腮。

RFC

rfc5406-Guidelines for Specifying the Use of IPsec Version 2
rfc6071- IP Security (IPsec) and Internet Key Exchange (IKE) Document Roadmap

IKE

IKE是一個混合協(xié)議淘捡,由三個協(xié)議組成。

  • SKEME決定了KE的密鑰交換方式池摧,KE主要使用DH來實現(xiàn)密鑰交換焦除。
  • Oakley決定了 IPSec的框架設計,讓 IPSec能夠支持更多的協(xié)議作彤。
  • ISAKMP是IKE的本質(zhì)協(xié)議膘魄,它決定了IKE協(xié)商包的封裝格式乌逐,交換過程和模式切換。ISAKMP是IKE的核心協(xié)議创葡,所以我們經(jīng)常會把IKE與 SAKMP這兩個術語互換使用浙踢。
    在配置 PSec vPn的時候,主要配置內(nèi)容也是 SAKMP另外灿渴, SKEME和 Oakley沒有仼何相關的配置內(nèi)容洛波,因此很多網(wǎng)絡技術人員常常會認為IKE和ISAKMP是相同的概念。
    ipsec組成

    isakmp在ike中的位置

端口500/4500

知乎:vowfi中IPSEC port 500骚露、4500端口解釋

NAT穿越

rfc:https://tools.ietf.org/html/rfc3948

IPSec VPN的NAT穿越(NAT-T)原理

ikev1和ikev2

todo

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蹬挤,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子荸百,更是在濱河造成了極大的恐慌闻伶,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,183評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件够话,死亡現(xiàn)場離奇詭異,居然都是意外死亡光绕,警方通過查閱死者的電腦和手機女嘲,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評論 3 399
  • 文/潘曉璐 我一進店門蹦魔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來秦爆,“玉大人,你說我怎么就攤上這事性穿⊥=叮” “怎么了愕鼓?”我有些...
    開封第一講書人閱讀 168,766評論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長慧起。 經(jīng)常有香客問我菇晃,道長,這世上最難降的妖魔是什么蚓挤? 我笑而不...
    開封第一講書人閱讀 59,854評論 1 299
  • 正文 為了忘掉前任磺送,我火速辦了婚禮,結(jié)果婚禮上灿意,老公的妹妹穿的比我還像新娘估灿。我一直安慰自己,他們只是感情好缤剧,可當我...
    茶點故事閱讀 68,871評論 6 398
  • 文/花漫 我一把揭開白布馅袁。 她就那樣靜靜地躺著,像睡著了一般荒辕。 火紅的嫁衣襯著肌膚如雪汗销。 梳的紋絲不亂的頭發(fā)上芒粹,一...
    開封第一講書人閱讀 52,457評論 1 311
  • 那天,我揣著相機與錄音大溜,去河邊找鬼化漆。 笑死,一個胖子當著我的面吹牛钦奋,可吹牛的內(nèi)容都是我干的座云。 我是一名探鬼主播,決...
    沈念sama閱讀 40,999評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼付材,長吁一口氣:“原來是場噩夢啊……” “哼朦拖!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起厌衔,我...
    開封第一講書人閱讀 39,914評論 0 277
  • 序言:老撾萬榮一對情侶失蹤璧帝,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后富寿,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體睬隶,經(jīng)...
    沈念sama閱讀 46,465評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,543評論 3 342
  • 正文 我和宋清朗相戀三年页徐,在試婚紗的時候發(fā)現(xiàn)自己被綠了苏潜。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,675評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡变勇,死狀恐怖恤左,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情搀绣,我是刑警寧澤飞袋,帶...
    沈念sama閱讀 36,354評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站链患,受9級特大地震影響巧鸭,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜锣险,卻給世界環(huán)境...
    茶點故事閱讀 42,029評論 3 335
  • 文/蒙蒙 一蹄皱、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧芯肤,春花似錦巷折、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春署拟,著一層夾襖步出監(jiān)牢的瞬間婉宰,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評論 1 274
  • 我被黑心中介騙來泰國打工推穷, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留心包,地道東北人。 一個月前我還...
    沈念sama閱讀 49,091評論 3 378
  • 正文 我出身青樓馒铃,卻偏偏與公主長得像蟹腾,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子区宇,可洞房花燭夜當晚...
    茶點故事閱讀 45,685評論 2 360

推薦閱讀更多精彩內(nèi)容