↑↓ 选择 · Enter 打开 · Esc 关闭

标签:#IPsec

第344篇:IPsec VPN 频繁断连的排查过程

某跨国企业的中国区总部与海外3个分支机构(德国、日本、美国)之间建立了IPsec VPN连接,用于传输办公业务数据。近期,中国区与德国之间的IPsec VPN连接频繁断连,平均每4小时断连一次,每次断连持续约2-5分钟后自动恢复。其他... 阅读全文 →

第216篇:GRE over IPsec 实现安全隧道

在第215篇中,我们学习了 GRE 隧道的基本原理和配置方法。GRE 提供了一种灵活隧道机制,可以承载任意网络层协议。然而,GRE 本身不提供任何加密和认证能力。当 GRE 隧道跨越公网时,所有传输的数据以明文形式暴露,存在严重的泄密风险。 阅读全文 →

第214篇:L2TP over IPsec 远程拨号

前三篇 IPsec VPN 文章分别介绍了封装模式、IKE 协商模式和 Hub-Spoke 组网。这些场景均面向站点到站点的组网需求。但在企业中,大量远程办公人员(销售人员、外勤工程师、居家办公员工)需要从任意网络接入企业内网。此时,... 阅读全文 →

第213篇:分支与总部 IPsec VPN 组网

在实际企业网络中,IPsec VPN 最常见的应用场景是总部与多个分支机构之间的组网互联。前几篇文章介绍了 IPsec 的封装模式、IKE 协商机制等底层技术。当网络规模从一个站点扩展到多个站点时,如何设计 VPN 拓扑、配置路由策略... 阅读全文 →

第212篇:IPsec VPN 野蛮模式与主模式

在第210篇和第211篇中,我们系统学习了 IPsec VPN 的工作原理、IKE 密钥协商流程、安全联盟建立以及隧道模式与传输模式的区别。IKE(Internet Key Exchange)协议是 IPsec VPN 的控制面协议,... 阅读全文 →

第211篇:IPsec VPN 隧道模式与传输模式

在第210篇中,我们系统学习了 IPsec VPN 的工作原理、IKE 密钥协商流程以及安全联盟(SA)的建立机制。IPsec 通过 IKE 完成密钥协商后,实际数据的加密和传输由 ESP 或 AH 协议承担。而 ESP/AH 对原始... 阅读全文 →

第210篇:IPsec VPN 原理:IKEv1/v2 与 SA 建立

IPsec(Internet Protocol Security)VPN 是实现两个远程站点之间安全通信的行业标准技术。与 SSL VPN 面向单个远程用户的接入场景不同,IPsec VPN 主要面向站点到站点(Site-to-Sit... 阅读全文 →