IKE是指IPSec定义的密钥交换技术。它沿用了ISAKMP的基础、OAKLEY的模式及SKEME的共享和密钥更新技术,从而定义出了自己独一无二的验证加密生成技术和共享策略协商技术。IKE协议依靠对称密码体制、非对称密码体制和散列函数,提供了诸多的交换模式和相关的选项。
[学习交流] 2018-04-20为了保证数据在VPN传输过程中的安全性,不被非法用户窃取或篡改,一般都在VPN隧道的起点进行加密,在隧道终点再对其进行解密。
[学习交流] 2018-04-20GRE(generic routing eucapsuluation),即通用路由封装协议,主要用于源路由和目的路由之间所形成的隧道。GRE隧道通常是点到点的,即隧道只有一个源地址和一个目的地址。随着技术的进步,现在也有通过使用下一跳路由协议NHRP实现点到多点的GRE隧道。
[学习交流] 2018-04-20IPsec(IP security,IP网络层安全标准)支持IPv4和IPv6,可以“无缝”地为IP层引入安全特性,并为数据源提供身份验证、完整性检查及机密性保证机制。
[学习交流] 2018-04-20成本低。投资小,只需购买相关的VP N设备,并向本地ISP购买一定带宽的接入服务。
[学习交流] 2018-04-20