IPSec : IPsec(縮寫(xiě)IP Security)是保護IP協(xié)議安全通信的標準,它主要對IP協(xié)議分組進(jìn)行加密和認證。
IPsec作為一個(gè)協(xié)議族(即一系列相互關(guān)聯(lián)的協(xié)議)由以下部分組成:(1)保護分組流的協(xié)議;(2)用來(lái)建立這些安全分組流的
密鑰交換協(xié)議。前者又分成兩個(gè)部分:
加密分組流的封裝安全載荷(ESP)及較少使用的認證頭(AH),認證頭提供了對分組流的認證并保證其消息完整性,但提供保密性。目前為止,IKE協(xié)議是唯一已經(jīng)制定的密鑰交換協(xié)議。
在因特網(wǎng)上建立IP
虛擬專(zhuān)用網(wǎng)隧道的協(xié)議,主要內容是在因特網(wǎng)上建立多協(xié)議安全虛擬專(zhuān)用網(wǎng)的通信方式。
L2F: Layer 2 Forwarding -- 第二層轉發(fā)協(xié)議
L2TP: Layer 2 Tunneling Protocol --第
二層隧道協(xié)議
第二層隧道協(xié)議:
建立在點(diǎn)對點(diǎn)協(xié)議PPP的基礎上
先把各種網(wǎng)絡(luò )協(xié)議(IP、IPX等)封裝到PPP幀中,再把整個(gè)
數據幀裝入隧道協(xié)議
適用于通過(guò)公共電話(huà)交換網(wǎng)或者ISDN線(xiàn)路連接
三層:
GRE : General Routing Encapsulation
IPSEC : IP Security Protocol
三層協(xié)議:
把各種網(wǎng)絡(luò )協(xié)議直接裝入隧道協(xié)議
在可擴充性、安全性、可靠性方面優(yōu)于第二層隧道協(xié)議
IPSec 提供兩個(gè)安全協(xié)議
AH (Authentication Header) 認證頭協(xié)議
ESP (Encapsulation Security Payload)封裝安全載荷協(xié)議
IKE(Internet Key Exchange)因特網(wǎng)
密鑰交換協(xié)議