Различие между обменами ISAKMP вводит защита Идентификационных данных и IKE_SA_INIT

У меня есть некоторые Wireshark трассировки, чтобы видеть, как ISAKMP работает. Это прослеживает, были взяты от коллег, когда туннель IPsec является stablished. Кажется, что трассировки отображают другую реализацию IPsec. Когда фаза 1 IKE иногда происходит, я вижу пакеты, отмеченные как IKE_SA_INIT и IKE_AUTH для поля типа телефонной станции протокола ISAKMP и иногда я вижу пакеты со значением Identity protection и Quick Mode для поля типа телефонной станции. Каково различие между этим реализации фазы 1 IKE?.

0
задан 9 January 2015 в 17:26
1 ответ

Эти пакеты из разных версий IKE. Пакеты, помеченные как IKE_SA_INIT и IKE_AUTH, являются сообщениями IKEv2, согласно RFC 7296. Остальные - сообщения IKEv1 (RFC 2409 и другие). Кроме того, Quick Mode известен как Phase 2, а в IKEv2 на самом деле нет двух разных фаз.

.
0
ответ дан 5 December 2019 в 13:00

Теги

Похожие вопросы