小伙伴们回答得很完美了,我补充一点:
IPSEC 哪些情况下必须使用野蛮模式对接:IPSEC 标准VPN对接只有在两端有公网IP,且没有经过NAT情况下可以使用主模式,其他情况都建议使用野蛮模式对接。
IPSEC 第三方对接,两边的参数需要保持一致。即需要使用相同的对接模式。
IPSEC 主模式和野蛮模式有什么区别:
1、野蛮模式协商比主模式协商更快主模式需要交互6个消息,野蛮模式只需要交互3个消息
2、主模式协商比野蛮模式协商更严谨、更安全因为主模式在5、6个消息中对ID信息进行了加密而野蛮模式由于受到交换次数的限制,ID信息在1、2个消息中以明文的方式发送给对端即主模式对对端身份进行了保护,而野蛮模式则没有
3、两种模式在确定预共享密钥的方式不同主模式只能基于IP地址来确定预共享密钥而积极模式是基于ID信息(主机名和IP地址)来确定预共享密钥
|