其他分享
首页 > 其他分享> > 华为防火墙与思科路由器IPsec对接参数

华为防火墙与思科路由器IPsec对接参数

作者:互联网

参考:https://support.huawei.com/enterprise/zh/knowledge/EKB1001159733

IPsec通过认证算法、加密算法和完整性校验保障IP数据安全实现虚拟专用网(***)

IKE为IPsec提供自动协商交换密钥、建立安全联盟SA的服务,通过数据交换计算密钥

认证:PSK预置共享密钥,PKI数字证书,RSA证书

加密:DES,3DES,AES

校验:MD5,SHA

交换:DH(group1,group2,group5)

协商密钥和传递数据都是通过SA规则集进行

IKE SA与密钥相关:主模式,野蛮模式

IPsec SA与用户数据相关:传输模式,隧道模式




标签:防火墙,模式,校验,密钥,IKE,SA,IPsec,路由器
来源: https://blog.51cto.com/551173/2670704