首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ISAKMP交换类型IKE_SA_INIT与身份保护的区别

ISAKMP交换类型IKE_SA_INIT与身份保护的区别
EN

Server Fault用户
提问于 2015-01-09 15:26:51
回答 1查看 1.2K关注 0票数 0

我有一些Wireshark跟踪来查看ISAKMP是如何工作的。当建立一个IPsec隧道时,这个跟踪是从对等体中提取的。这些跟踪似乎显示了一个不同的IPsec实现。当IKE第1阶段发生时,有时我会看到针对ISAKMP协议的exchange类型字段标记为IKE_SA_INITIKE_AUTH的数据包,有时我会看到值为Identity protectionQuick Mode的数据包用于交换类型字段。IKE阶段1的这种实现有什么区别?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-01-12 10:01:37

这些数据包来自不同的IKE版本。标记为IKE_SA_INITIKE_AUTH的数据包是IKEv2消息,根据RFC 7296。其他的是IKEv1消息(RFC 2409和其他消息)。而且,快速模式被称为阶段2,在IKEv2中没有真正的两个不同的阶段。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/658439

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档