IPSEC 怎么用?
来源:Leah 时间:2021-09-11 21:12:43阅读:164
IPSEC 、L2TP 、SSL 、MPLS ,都是常见的几种技术。
我们可将大分为两类,分别为 L2 和 L3 ,L2 代表着二层 技术,L3 则是三层 ,IPSEC 则是其中的一个。
同时, 的模型也可以分成两大类,一类为站点到站点的 ,别一类叫远程拨号 。站点到站点的 应用最广泛的就是 IPSEC ,总部和分支之间利用运营商网络互联,两个站点都需要使用硬件设备。远程拨号 与站点到站点 不同,总部架设好,分支站点可以通过软件拨号的方式连接总部,如 SSL ,EZ 等类型的 都是远程拨号 。

IPSEC 模型
IPSEC 是一个 IPV6 的技术,IPSEC 是为 IPV6 而设计的。IPSEC 技术为数据流量加密,而且自定义了一个 IPSEC 框架,可以为网络层提供安全保障。在原始数据报 IP 头部与 IP 负载之间插入了一个新的预先定义好的头部,对网络层负载部分提供保护。
IPSEC 组成部分
1、ESP 协议 2、认证头(AH)协议 3、互联网 密钥交换(IKE)协议
IPSEC 的建立需要经过三个步骤,首先进行认证、协商协议及安全相关的策略,然后确定安全关联,最后由 ESP 协议进行将数据重新封装后转发。这三个步骤看似简单,其实理论是又臭又长,而且非常复杂,我在后续的文章中介绍关于这三个步骤,是从第三步开始到第一步的逆向介绍。
IPSEC 有两种工作模式,分别为传输模式与隧道模式。
1、传输模式
如上图,传输模式的两种封装协议数据封装结构图。使用 AH 封装协议只需要在原始数据报文的 IP 头部与4 层头部之间插入一个 AH 的协议头部即可,4 层头部与数据部分是加密的。使用 ESP 封装协议,ESP 头部到尾部之间的数据需要验证,验证的值填写在报文最后面 ESP-AUTH 部分,且加密的内容不包含 ESP 头部信息,但 ESP 尾部是需要加密的。
2、隧道模式
如上图,隧道模式两种封装协议数据封装结构图。两种封装协议将数据封装完成后都会重新在数据外层插入新 IP头部信息。使用 ESP 封装,同样的原始 IP 头部到 ESP 尾部之间信息被加密保护,ESP 头部不保护,ESP 头部到尾部的数据做验证,验证值同样放到报文最后部分。
微云网络&网络综合解决方案提供商,助力企业信息化建设、数字化转型、以及全球化互联。SD-WAN方案可实现全球访问加速、SaaS访问加速、海外视频加速、海外分支组网,有效提升国际间沟通效率,助力中国企业开拓国际市场。服务热线:400-028-9798,欢迎来电咨询。声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/2815.html
TAG标签:


