找回密码
 立即注册
查看: 214|回复: 1

ipsec vpn

[复制链接]

4

主题

0

回帖

58

积分

注册会员

积分
58
发表于 2022-9-13 17:13:19 | 显示全部楼层 |阅读模式
阶段一:建立管理连接
协商用什么方式建立管理连接。内容包括:加密技术、验证数据完整性、设备认证类型、DH组、管理连接的生存周期。
通过DH算法共享密钥信息
对等体彼此进行身份认证
阶段二:建立数据连接
定义感兴趣流
定义用来保护数据的安全协议——AHESP
定义传输模式
定义建立数据连接的生存周期和密钥刷新方法
野蛮模式的场景:与主模式相比,野蛮模式减少了交换信息的数目,提高了协商的速度,但是没有对身份信息进行加密保护。虽然野蛮模式不提供身份保护,但它可以满足某些特定的网络环境需求:

回复

使用道具 举报

12

主题

14

回帖

82

积分

注册会员

积分
82
发表于 2022-9-14 10:42:50 | 显示全部楼层
有些面试官喜欢把相关的机制和协议说出来,让大家选择是阶段一还是阶段二,相对会比较简单;另注意主模式及野蛮模式(或积极模式)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|粤嵌技术交流空间

GMT+8, 2025-7-7 14:45 , Processed in 0.670797 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表