IPSec ×××技術
1、IPSec體系結構:(1)安全協議:負責保護數據、AH/ESP;(2)工做模式:傳輸模式、隧道模式;(3)密鑰管理:手工配置密鑰、經過IKE協商密鑰。安全
IPSec傳輸模式:ide
IPSec隧道模式:spa
IPSec隧道基本配置:blog
配置過程:一、配置安全ACL(保證ACL的對稱性);二、配置安全提議(proposal);三、配置安全策略;四、配置IKE對等體;五、在端口應用安全策略。get
配置案例:it
IPSec+IKE預共享密鑰配置(RTA配置過程):class
RTB配置過程:配置