码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CCIE理论-IPSec的主模式和野蛮模式的区别


    CCIE理论-IPSec的主模式和野蛮模式的区别

    其实这个不算在数通里面,因为IPsec是安全的技术
    突然想到这个就写这个了,面试或者考试会问这个
    IPsec有两个版本
    今天说的是版本1
    有两个阶段
    一个是 IKEv1,一个 IKEv2

    那么在版本1的阶段1有两个模式

    一个叫主模式,一个叫野蛮模式

    一般情况下用主模式,野蛮模式用得少
    
    • 1
    小总结,主模式的话两端固定IP,野蛮模式因为没有固定的公网IP需要用域名(DDNS花生壳)
    现在用的比较多的是主模式
    
    • 1
    • 2

    为什么?

    主模式一共有6个数据包的交互
    野蛮模式只有3个包的交互

    这个角度来看,野蛮模式更快,更加节省设备的资源

    主模式里面,前4个包都是裸奔的,第5个包用来做身份认证,这个是加密的。
    但是野蛮模式,有安全风险,他的身份认证是在第一第二个包里, 而且是明文的!!!

    但是呢
    版本1的IKEV1早期是不支持NAT-T的(NAT穿越),现在都支持了,野蛮模式一直支持

    身份认证

    主模式,第五第六个包认证

    野蛮模式,第一个包和第二个包里面交互,这里面呢有一个问题
    如果是用的IP,那没问题,因为每个数据包里面都有IP,五元组,他会在第五个包之前就计算完了
    但是如果是ID,主机名hostname,就会在第五第六个包再交互
    
    • 1
    • 2
    • 3
    如果用到了预共享密钥,那么这个要用到认证信息,
    
    • 1
    所以现实中,用IP的话,两边都没什么问题,如果用IP以外的,主模式会协商失败,就要用野蛮模式了
    
    • 1
  • 相关阅读:
    go分布式锁的一个简单实现
    使用ssl_certificate_by_lua指令动态加载证书
    【Leetcode刷题Python】120. 三角形最小路径和
    SW - 清除零件实体表面上无用的凸起
    基于java《数据结构与算法》网上教学系统计算机毕业设计源码+系统+lw文档+mysql数据库+调试部署
    『LeetCode|每日一题』---->二叉树剪枝
    el-dialog固定高度
    计算机毕业设计(附源码)python在线教学系统
    前端培训丁鹿学堂:node使用http模块进行请求转发
    Python Faker批量生成测试数据
  • 原文地址:https://blog.csdn.net/weixin_48137911/article/details/128135456
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号