VPN Allgemein: Unterschied zwischen den Versionen

Aus xinux.net
Zur Navigation springen Zur Suche springen
Zeile 9: Zeile 9:
  
 
==IKE ('''I'''nternet '''K'''ey '''E'''xchange)==
 
==IKE ('''I'''nternet '''K'''ey '''E'''xchange)==
 +
Das IKE-Protokoll wird während dem IPSec-Verbindungsaufbau zur Aushandlung der verwendeten Verschlüsselungsmechanismen und zum Austausch von Signierungs- oder Verschlüsselungsschlüsseln verwendet. IKE definiert, wie die Peers Richtlinieninformationen kommunizieren und wie Authentifizierungsnachrichten aufgebaut sind und ausgetauscht werden. Es setzt sich aus drei anderen Protokollen zusammen (ISAKMP, Oakley und SKEME)
  
 
===Phasen===
 
===Phasen===
Zeile 20: Zeile 21:
 
====Main Mode====
 
====Main Mode====
 
====Aggressive Mode====
 
====Aggressive Mode====
====Quick Mode====  
+
====Quick Mode====
  
 
=Security Association=
 
=Security Association=

Version vom 5. August 2011, 08:38 Uhr

Zu sortieren

RSA (Rivest Shamir Adleman)

AH (Authentication Header)

ISAKMP (Internet Security Association and Key Management Protocol)

IPsec (Internet Protocol security)

IKE (Internet Key Exchange)

Das IKE-Protokoll wird während dem IPSec-Verbindungsaufbau zur Aushandlung der verwendeten Verschlüsselungsmechanismen und zum Austausch von Signierungs- oder Verschlüsselungsschlüsseln verwendet. IKE definiert, wie die Peers Richtlinieninformationen kommunizieren und wie Authentifizierungsnachrichten aufgebaut sind und ausgetauscht werden. Es setzt sich aus drei anderen Protokollen zusammen (ISAKMP, Oakley und SKEME)

Phasen

Phase 1

Phase 2

Modes

Main Mode

Aggressive Mode

Quick Mode

Security Association

Security Policy

Wireshark-VPN-traffic

PSK-Authentisierung (Pre Shared Keying)

Zertifikatsbasierte Authentisierung