Kafka 开发面试题 端口映射 Git 细胞因子 做推广 haskell eloquent sqlalchemy ios5 百度seo关键词优化 vue中文网 vue样式 hadoop源码 mysql时间戳转换日期 python面向对象 python报错 python随机整数 java实例 java获取年份 java初学 java运算 java获取文件大小 java获取数据类型 java的集合 java创建文件夹 linux命令 onenote2003 迷你版kms 骁龙435 摩斯电码翻译器 cg模宝 圆形截图 js数组移除指定元素 listpreference teraterm lol语音包 PCCAD js获取数组长度 ps镜头校正
当前位置: 首页 > 学习教程  > 编程语言

IPSec主模式和野蛮模式的区别

2020/11/24 10:20:51 文章标签: 测试文章如有侵权请发送至邮箱809451989@qq.com投诉后文章立即删除

ipsec的vpn隧道第一阶段建立方式分为主模式和野蛮模式,这两个模式的主要区别在于进行IKE 协商的时候所采用的协商方式不同。 具体区别在于: 1、主模式在IKE协商的时候要经过三个阶段:SA交换、密钥交换、ID交换和验证;野蛮模式只…

ipsec的vpn隧道第一阶段建立方式分为主模式和野蛮模式,这两个模式的主要区别在于进行IKE 协商的时候所采用的协商方式不同。

具体区别在于:

1、主模式在IKE协商的时候要经过三个阶段:SA交换、密钥交换、ID交换和验证;野蛮模式只有两个阶段:SA交换和密钥生成、ID交换和验证。

2、主模式一般采用IP地址方式标识对端设备;而野蛮模式可以采用IP地址方式或者域名方式标识对端设备。

因此相比较而言,主模式更安全,而野蛮模式协商速度更快,VPN的两个或多个设备都要设置成相同的模式VPN才能建立成功。

各自适用场景:

**IKE的主模式:**适用于两设备的公网IP是固定的静态IP地址。

**野蛮模式:**适用于公网IP是动态的,如外网线路使用ADSL拨号,其获得的公网IP不是固定的情况,也适用于存在NAT设备的情况下,即防火墙以旁路模式或桥模式放于内网,与分部设备建立VPN时需要穿过其他出口设备。

在这里插入图片描述


本文链接: http://www.dtmao.cc/news_show_400257.shtml

附件下载

相关教程

    暂无相关的数据...

共有条评论 网友评论

验证码: 看不清楚?