当前位置: 首页 > news >正文

IPSec IKE端口理解

IKE 的全称是 Internet Key Exchange(互联网密钥交换)。
它是一套 UDP 协议,用于在两个通信实体之间 自动协商、建立并维护 IPSec 安全关联(SA) 所需的加密算法、密钥、身份认证等参数,而无需人工手动配置密钥。

要点

  • 版本:IKEv1(RFC 2409)和 IKEv2(RFC 7296)。
  • 默认端口
    • UDP 500 — IKE 正常协商
    • UDP 4500 — 当存在 NAT-T(NAT Traversal) 时,IKE 会把 500 自动迁移到 4500,以穿越 NAT 设备。
  • 工作流程
    1. 交换提议(加密算法、哈希、DH 组、认证方式)。
    2. DH 交换 — 生成共享密钥。
    3. 身份认证 — 证书、预共享密钥或 EAP。
    4. 建立 IPSec SA — 得到加密/解密所需的密钥与参数。

IKE 就是 IPSec 的“自动配钥匙机器人”,默认在 UDP 500/4500 上工作。

http://www.dtcms.com/a/299137.html

相关文章:

  • Bert项目--新闻标题文本分类
  • 备份一下我的 mac mini 的环境变量配置情况
  • Java基础-文件操作
  • 尝试几道算法题,提升python编程思维
  • JavaSE:初识数组
  • 7月26日星期六今日早报简报微语报早读
  • kafka的消息存储机制和查询机制
  • Android Data Binding 深度解析与实践指南
  • Ubuntu22.04提示找不到python命令的解决方案
  • 测试人员先写测试要点,还是 测试场景?
  • 可调谐激光器原理与设计 【DFB 与 DBR 激光器剖析】
  • HiggsAudio-V2: 融合语言与声音的下一代音频大模型
  • 从零开始大模型之编码注意力机制
  • 设计模式十一:享元模式(Flyweight Pattern)
  • 微信小程序 自定义带图片弹窗
  • 单机版管家婆数据库日志自动清理计划
  • 从一个“诡异“的C++程序理解状态机、防抖与系统交互
  • 原创-锐能微82xx系列电能计量芯片软件驱动开发与精度校准流程完全指南
  • 读心与芯:我们与机器人的无限未来05未来之路
  • 学习随笔录
  • Apache HTTP Server 2.4.49 的目录遍历漏洞CVE-2021-41773
  • xLua和C#交互
  • C#与C++交互开发系列(二十四):WinForms 应用中嵌入C++ 原生窗体
  • 安卓服务与多线程
  • uniapp+高德地图实现打卡签到、打卡日历
  • uniapp input 如何只读禁用输入可点击
  • ISIS GR实验案例
  • 机器学习特征工程:特征选择及在医学影像领域的应用
  • QT中启用VIM后粘贴复制快捷键失效
  • 电子电气架构 --- 车载软件交样评审流程