IPsec学习笔记

目录

IPsec学习笔记

虚拟专用网络简介

IPSec概述

通信安全要求

SA

SA的建立方式

安全协议

AH协议

ESP协议

IPSec数据传输模式

传输模式

隧道模式

IPSec通信过程


 


虚拟专用网络简介

思维导图学网络-IPsec 学习笔记

IPSec概述

思维导图学网络-IPsec 学习笔记

IPSec 可以理解成一个框架,通过这个框架来实现建立虚拟专用网

通信安全要求

思维导图学网络-IPsec 学习笔记

SA

思维导图学网络-IPsec 学习笔记

SA的建立方式

思维导图学网络-IPsec 学习笔记

安全协议

思维导图学网络-IPsec 学习笔记

AH协议

思维导图学网络-IPsec 学习笔记

ESP协议

思维导图学网络-IPsec 学习笔记

IPSec数据传输模式

传输模式

思维导图学网络-IPsec 学习笔记

  • 传输模式中的AH:在IP头部之后插入AH头,对整个IP数据包进行完整性校验。
  • 传输模式中的ESP:在IP头部之后插入ESP头,在数据字段后插入尾部以及认证字段。对高层数据和ESP尾部进行加密, 对IP数据包中的ESP报文头,高层数据和ESP尾部进行完整性校验。
  • 传输模式中的AH+ESP:在IP头部之后插入AH和ESP头,在数据字段后插入尾部以及认证字段。

隧道模式

思维导图学网络-IPsec 学习笔记

  •  隧道模式中的AH:对整个原始IP报文提供完整性检查和认证,认证功能优于ESP。
  • 隧道模式中的ESP:对整个原始IP报文和ESP尾部进行加密,对ESP报文头、原始IP报文和ESP尾部进行完整性校验。
  • 隧道模式中的AH+ESP:对整个原始IP报文和ESP尾部进行加密,AH、ESP分别会对不同部分进行完整性校验。

IPSec通信过程

思维导图学网络-IPsec 学习笔记

建立IPSec首要任务是保证其安全性,安全性的具体要求在前文可找到。根据上图我们可以知道IPsec的通信过程如下:先进行SA协商,然后再用安全协议对报文进行加密。保证安全的第一步是IPsec SA。

IPsec SA生成的原材料是传输数据的一些参数+网络管理员的key,SA就像一个盒子,这个盒子里面包含了各种算法,IKE根据这些算法生成IPsec SA。IPsec SA里面包含各种流量保护策略,只有两端完全匹配才能进行通信。

SA协商成功了便是用安全协议对所要传输的数据进行加密,然后传输数据。

 

 

相关文章:

  • 2021-11-05
  • 2021-11-19
  • 2021-04-19
  • 2021-10-28
  • 2021-11-18
  • 2021-07-12
  • 2021-12-15
  • 2021-11-28
猜你喜欢
  • 2021-09-29
  • 2022-01-05
  • 2021-07-04
  • 2021-12-23
  • 2021-06-07
  • 2021-11-11
  • 2021-12-18
相关资源
相似解决方案