华为 | IPSec VPN基本原理与配置步骤

  • 内容
  • 相关

IPSec  是一系列网络安全协议的总称,包括网络认证协议AH(Authentication Header,认证头)、ESP(Encapsulating Security Payload,封装安全载荷)、IKE(Internet Key Exchange,因特网密钥交换)和用于网络认证及加密的一些算法等。

IPSec 是网络层的安全机制。通过对网络层包信息的保护,上层应用程序即使没有实现安全性,也能够自动从网络层提供的安全性中获益。

AH协议(IP协议号为51)提供数据源认证、数据完整性校验和防报文重放功能。

ESP协议(IP协议号为50)提供加密、数据源认证、数据完整性校验和防报文重放功能

IPsec有如下两种工作模式:隧道(tunnel)模式、传输(transport)模式。

一 IPSec的封装方法:

假设原ip包的数据格式是这样的:IP  data,则通过IPSec封装后如下

加密卡以硬件方式完成数据的加/解密运算,消除了路由器 VRP 主体软件处理 IPSec 对性能的影响,提高了路由器的工作效率。 

二 IPSec VPN配置步骤:

(1)配置网络可达;

(2)配置ACL识别兴趣流;

(3)创建安全提议;

缺省情况下,使用ipsec proposal命令创建的IPSec提议采用ESP协议、MD5认证算法、DES加密算法和隧道封装模式。

(4)创建安全策略;

(5)应用安全策略。

 您阅读这篇文章共花了:

上一篇:华为 | eNSP的云绑定信息只有udp一个选项的解决办法

下一篇:华为 | 配置采用手工方式建立IPSec隧道示例

本文标签:    

版权声明:本文依据CC-BY-NC-SA 3.0协议发布,若无特殊注明,本文皆为《fishyoung》原创,转载请保留文章出处。

本文链接:华为 | IPSec VPN基本原理与配置步骤 - http://www.fishyoung.com/post-206.html