Hvad er IKE- og IKEv2 VPN-protokollerne?

Hvad er IKE- og IKEv2 VPN-protokollerne?

Internet Key Exchange eller IKE er en IPSec- baseret tunnelingsprotokol , der giver en sikker VPN-kommunikationskanal og definerer automatiske midler til forbindelse og godkendelse for IPSec sikre links i henhold til den måde, de er beskyttet på.

Den første version af protokollen (IKEv1) blev introduceret i 1998 og den anden version (IKEv2) udkom 7 år senere. Der er en række forskelle mellem IKEv1 og IKEv2, hvoraf den mest fremtrædende er IKEv2s reducerede båndbreddekrav.

Detaljeret introduktion til IKEv2

Hvorfor bruge IKEv2?

  • 256-bit datakryptering
  • Implementer IPSec for sikkerhed
  • Stabil og konsekvent forbindelse
  • MOBIKE-understøttelse sikrer bedre hastighed

Hvad er IKE- og IKEv2 VPN-protokollerne?

IKEv2 bruger servercertifikatgodkendelse

Sikkerhed

IKEv2 bruger servercertifikatgodkendelse, hvilket betyder, at den ikke foretager nogen handling, før den har fastslået anmoderens identitet. Dette fejler de fleste man-in-the-middle og DoS -angreb .

Pålidelighed

I den første version af protokollen, hvis du forsøgte at skifte til en anden internetforbindelse, for eksempel fra WiFi til mobilt internet, med VPN aktiveret , ville det afbryde VPN-forbindelsen og ville kræve genforbindelse.

Dette har visse uønskede konsekvenser såsom nedsat ydeevne og den tidligere IP-adresse, der ændres. Takket være de pålidelighedsforanstaltninger, der er anvendt i IKEv2, er dette problem blevet overvundet.

Derudover implementerer IKEv2 MOBIKE-teknologi, så den kan bruges af mobile brugere og mange andre. IKEv2 er også en af ​​de få protokoller, der understøtter Blackberry-enheder.

Fart

IKEv2's gode arkitektur og effektive informationsudvekslingssystem giver bedre ydeevne. Derudover er dens forbindelseshastigheder betydeligt højere, især på grund af den indbyggede NAT-traversal-funktion, der gør det meget hurtigere at omgå firewalls og etablere forbindelser.

Funktioner og tekniske detaljer

Målet med IKE er at skabe den samme symmetriske nøgle til at kommunikere uafhængigt af parter. Denne nøgle bruges til at kryptere og dekryptere almindelige IP-pakker, der bruges til at overføre data mellem peer VPN'er. IKE bygger en VPN-tunnel ved at autentificere begge parter og nå til enighed om kryptering og integritetsmetoder.

IKE er baseret på underliggende sikkerhedsprotokoller, såsom Internet Security Association og Key Management Protocol (ISAKMP), A Versatile Secure Key Exchange Mechanism for internet (SKEME) og Oakley Key Determination Protocol.

Hvad er IKE- og IKEv2 VPN-protokollerne?

Sådan fungerer IKEv2

ISAKMP specificerer en ramme for autentificering og nøgleudveksling, men definerer dem ikke. SKEME beskriver en fleksibel nøgleudvekslingsteknik, der giver mulighed for hurtig nøgleopdatering. Oakley giver godkendte parter mulighed for at udveksle nøgledokumenter over en usikret forbindelse ved hjælp af Diffie-Hellman nøgleudvekslingsalgoritmen. Denne metode giver en perfekt hemmelig videresendelsesmetode til nøgler, identitetsbeskyttelse og godkendelse.

IKE-protokollen, der bruger UDP-port 500, er perfekt til netværksapplikationer, hvor opfattet latenstid er vigtig, såsom spil og stemme- og videokommunikation. Endvidere er protokollen forbundet med Point-to-Point-protokoller (PPP). Dette gør IKE hurtigere end PPTP og L2TP . Med understøttelse af AES- og Camellia-cifre med 256-bit nøglelængder betragtes IKE som en meget sikker protokol.

Fordele og ulemper ved IKEv2-protokollen

Fordel

  • Hurtigere end PPTP og L2TP
  • Understøtter avancerede krypteringsmetoder
  • Stabil ved ændring af netværk og genetablering af VPN-forbindelser, når forbindelsen midlertidigt afbrydes
  • Giver forbedret mobilsupport
  • Nem opsætning

Defekt

  • Brug af UDP-port 500 kan være blokeret af nogle firewalls
  • Ikke let at anvende på serversiden

Se mere:


Sådan repareres Du har ikke tilladelse til at gemme på denne placering på Windows

Sådan repareres Du har ikke tilladelse til at gemme på denne placering på Windows

Når Windows viser fejlen "Du har ikke tilladelse til at gemme på denne placering", vil dette forhindre dig i at gemme filer i ønskede mapper.

Top bedste gratis og betalte Syslog Server-software til Windows

Top bedste gratis og betalte Syslog Server-software til Windows

Syslog Server er en vigtig del af en IT-administrators arsenal, især når det kommer til at administrere hændelseslogfiler på en central placering.

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Fejl 524: En timeout opstod er en Cloudflare-specifik HTTP-statuskode, der angiver, at forbindelsen til serveren blev lukket på grund af en timeout.

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Fejlkode 0x80070570 er en almindelig fejlmeddelelse på computere, bærbare computere og tablets, der kører operativsystemet Windows 10. Den vises dog også på computere, der kører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Blue screen of death fejl BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en fejl, der ofte opstår efter installation af en hardwareenhedsdriver eller efter installation eller opdatering af en ny software, og i nogle tilfælde skyldes årsagen, at fejlen skyldes en korrupt NTFS-partition.

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Video Scheduler Internal Error er også en dødbringende blå skærm-fejl, denne fejl opstår ofte på Windows 10 og Windows 8.1. Denne artikel vil vise dig nogle måder at rette denne fejl på.

Sådan forhindrer du Epic Launcher i at starte med Windows

Sådan forhindrer du Epic Launcher i at starte med Windows

For at få Windows 10 til at starte hurtigere og reducere opstartstiden er nedenstående trin, du skal følge for at fjerne Epic fra Windows Startup og forhindre Epic Launcher i at starte med Windows 10.

3 bedre måder at gemme filer på skrivebordet

3 bedre måder at gemme filer på skrivebordet

Du bør ikke gemme filer på skrivebordet. Der er bedre måder at gemme computerfiler og holde dit skrivebord ryddeligt. Den følgende artikel viser dig mere effektive steder at gemme filer på Windows 10.

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Uanset årsagen, bliver du nogle gange nødt til at justere skærmens lysstyrke, så den passer til forskellige lysforhold og formål. Hvis du har brug for at observere detaljerne i et billede eller se en film, skal du øge lysstyrken. Omvendt vil du måske også sænke lysstyrken for at beskytte din bærbare computers batteri.

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

Vågner din computer tilfældigt og dukker et vindue op, hvor der står "Søger efter opdateringer"? Normalt skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-opgave, der hjælper med at koordinere installationen af ​​Windows-opdateringer.