Hva er IKE- og IKEv2 VPN-protokollene?

Hva er IKE- og IKEv2 VPN-protokollene?

Internet Key Exchange eller IKE er en IPSec- basert tunnelprotokoll som gir en sikker VPN-kommunikasjonskanal og definerer automatiske midler for tilkobling og autentisering for IPSec sikre koblinger i henhold til måten de er beskyttet på.

Den første versjonen av protokollen (IKEv1) ble introdusert i 1998 og den andre versjonen (IKEv2) kom ut 7 år senere. Det er en rekke forskjeller mellom IKEv1 og IKEv2, den mest fremtredende er IKEv2s reduserte båndbreddekrav.

Detaljert introduksjon til IKEv2

Hvorfor bruke IKEv2?

  • 256-biters datakryptering
  • Distribuer IPSec for sikkerhet
  • Stabil og konsekvent forbindelse
  • MOBIKE-støtte sikrer bedre hastighet

Hva er IKE- og IKEv2 VPN-protokollene?

IKEv2 bruker serversertifikatautentisering

Sikkerhet

IKEv2 bruker autentisering av serversertifikater, noe som betyr at den ikke vil foreta seg noe før den har bestemt forespørsels identitet. Dette mislykkes de fleste mann-i-midten- og DoS- angrep .

Pålitelighet

I den første versjonen av protokollen, hvis du prøvde å bytte til en annen Internett-tilkobling, for eksempel fra WiFi til mobilt Internett, med VPN aktivert , ville det avbryte VPN-tilkoblingen og kreve tilkobling på nytt.

Dette har visse uønskede konsekvenser som redusert ytelse og at den tidligere IP-adressen endres. Takket være pålitelighetsmålene som er brukt i IKEv2, har dette problemet blitt overvunnet.

I tillegg implementerer IKEv2 MOBIKE-teknologi, slik at den kan brukes av mobile brukere og mange andre. IKEv2 er også en av få protokoller som støtter Blackberry-enheter.

Hastighet

IKEv2s gode arkitektur og effektive informasjonsutvekslingssystem gir bedre ytelse. I tillegg er tilkoblingshastighetene betydelig høyere, spesielt på grunn av den innebygde NAT-traverseringsfunksjonen som gjør det mye raskere å omgå brannmurer og opprette tilkoblinger.

Funksjoner og tekniske detaljer

Målet med IKE er å skape den samme symmetriske nøkkelen for å kommunisere uavhengige parter. Denne nøkkelen brukes til å kryptere og dekryptere vanlige IP-pakker, brukt til å overføre data mellom peer VPN-er. IKE bygger en VPN-tunnel ved å autentisere begge parter og komme til enighet om kryptering og integritetsmetoder.

IKE er basert på underliggende sikkerhetsprotokoller, slik som Internet Security Association og Key Management Protocol (ISAKMP), A Versatile Secure Key Exchange Mechanism for internet (SKEME) og Oakley Key Determination Protocol.

Hva er IKE- og IKEv2 VPN-protokollene?

Slik fungerer IKEv2

ISAKMP spesifiserer et rammeverk for autentisering og nøkkelutveksling, men definerer dem ikke. SKEME beskriver en fleksibel nøkkelutvekslingsteknikk som gir raske nøkkeloppdateringsmuligheter. Oakley lar autentiserte parter utveksle nøkkeldokumenter over en usikret tilkobling ved å bruke Diffie–Hellman-nøkkelutvekslingsalgoritmen. Denne metoden gir en perfekt hemmelig videresendingsmetode for nøkler, identitetsbeskyttelse og autentisering.

IKE-protokollen som bruker UDP-port 500 er perfekt for nettverksapplikasjoner der oppfattet ventetid er viktig, for eksempel spill og tale- og videokommunikasjon. Videre er protokollen knyttet til punkt-til-punkt-protokoller (PPP). Dette gjør IKE raskere enn PPTP og L2TP . Med støtte for AES- og Camellia-chiffer med 256-bits nøkkellengder, regnes IKE som en veldig sikker protokoll.

Fordeler og ulemper med IKEv2-protokollen

Fordel

  • Raskere enn PPTP og L2TP
  • Støtter avanserte krypteringsmetoder
  • Stabil ved endring av nettverk og reetablering av VPN-forbindelser, når forbindelsen er midlertidig tapt
  • Gir forbedret mobilstøtte
  • Enkelt oppsett

Defekt

  • Bruk av UDP-port 500 kan bli blokkert av enkelte brannmurer
  • Ikke lett å bruke på serversiden

Se mer:


Slik fikser du Du har ikke tillatelse til å lagre på denne plasseringen på Windows

Slik fikser du Du har ikke tillatelse til å lagre på denne plasseringen på Windows

Når Windows viser feilen "Du har ikke tillatelse til å lagre på denne plasseringen", vil dette forhindre deg i å lagre filer i ønskede mapper.

Topp beste gratis og betalte Syslog Server-programvare for Windows

Topp beste gratis og betalte Syslog Server-programvare for Windows

Syslog Server er en viktig del av en IT-administrators arsenal, spesielt når det gjelder å administrere hendelseslogger på et sentralisert sted.

Hva er Error 524 A Timeout Oppstod og hvordan fikse feilen

Hva er Error 524 A Timeout Oppstod og hvordan fikse feilen

Feil 524: En tidsavbrudd oppstod er en Cloudflare-spesifikk HTTP-statuskode som indikerer at tilkoblingen til serveren ble stengt på grunn av et tidsavbrudd.

Hva er feil 0x80070570? Hvordan fikser jeg denne feilen?

Hva er feil 0x80070570? Hvordan fikser jeg denne feilen?

Feilkode 0x80070570 er en vanlig feilmelding på datamaskiner, bærbare datamaskiner og nettbrett som kjører operativsystemet Windows 10. Den vises imidlertid også på datamaskiner som kjører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruksjoner for å fikse blåskjerm-feilen SIDEFEIL I IKKE PAGET OMRÅDE eller STOPP 0x00000050

Instruksjoner for å fikse blåskjerm-feilen SIDEFEIL I IKKE PAGET OMRÅDE eller STOPP 0x00000050

Blue screen of death-feil BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en feil som ofte oppstår etter installasjon av en maskinvareenhetsdriver, eller etter installasjon eller oppdatering av ny programvare, og i noen tilfeller er årsaken at feilen skyldes en korrupt NTFS-partisjon.

Hva skal du gjøre når du får Video Scheduler Intern Error?

Hva skal du gjøre når du får Video Scheduler Intern Error?

Video Scheduler Intern Error er også en dødelig blåskjermfeil, denne feilen oppstår ofte på Windows 10 og Windows 8.1. Denne artikkelen vil vise deg noen måter å fikse denne feilen på.

Hvordan forhindre at Epic Launcher starter med Windows

Hvordan forhindre at Epic Launcher starter med Windows

For å få Windows 10 til å starte opp raskere og redusere oppstartstiden, nedenfor er trinnene du må følge for å fjerne Epic fra Windows Startup og forhindre at Epic Launcher starter med Windows 10.

3 bedre måter å lagre filer på skrivebordet

3 bedre måter å lagre filer på skrivebordet

Du bør ikke lagre filer på skrivebordet. Det finnes bedre måter å lagre datafiler på og holde skrivebordet ryddig. Den følgende artikkelen vil vise deg mer effektive steder å lagre filer på Windows 10.

Rett opp feilen til lysstyrkeglidebryteren som forsvinner fra oppgavelinjen

Rett opp feilen til lysstyrkeglidebryteren som forsvinner fra oppgavelinjen

Uansett årsak, noen ganger må du justere skjermens lysstyrke for å passe til forskjellige lysforhold og formål. Hvis du trenger å observere detaljene i et bilde eller se en film, må du øke lysstyrken. Omvendt kan det også være lurt å senke lysstyrken for å beskytte batteriet til den bærbare datamaskinen.

9 måter å fikse at Windows-datamaskinen våkner tilfeldig for å se etter oppdateringer

9 måter å fikse at Windows-datamaskinen våkner tilfeldig for å se etter oppdateringer

Våkner datamaskinen din tilfeldig og dukker opp et vindu som sier "Søker etter oppdateringer"? Vanligvis skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-oppgave som hjelper til med å koordinere installasjonen av Windows-oppdateringer.