第三方对接IPSEC常见问题及原因 培训内容 培训目标 第三方对接IPSEC常见问题及原因 1.了解常见问题 2.掌握一般的排错手段 关于标准IPSEC的一些说明 1、标准IPSEC的版本: IKE V1(1998) IKE V2(2005) RFC 2407 RFC 2408 RFC 2409 RFC 4306,同时废止RFC 2407、2408、2409 2、标准IPSEC(V1)的连接过程: A、数据协商 B、数据传输 第一阶段 第二阶段 主模式 野蛮模式 快速模式 ESP/AH,IP层传输 NATT+ESP/AH,UDP传输 目录 为什么感觉我们的VPN容易断而标准IPSEC比较稳定? 为什么设备上连接还在,但是访问不到对端,重启服务之后就可以? 为什么要启用DPD?什么是DPD? 身份类型(ID)中的FQDN、USER_FQDN、IPV4_ADDR都是什么? 什么是GRE封装的标准IPSEC?有什么用? 启用PFS与不启用PFS的区别? 什么是SPI?SPI不对有什么后果? 第三方对接能用多线路么? 标准IPSEC 为什么感觉我们的VPN容易断而标准IPSEC比较稳定? 1、工作层面不一样 SANGFOR VPN 为什么感觉我们的VPN容易断而标准IPSEC比较稳定? 2、工作方式不一样 标准IPSEC在协商完之后,没有启用DPD的情况下,是不会产生任何其他数据
原创力文档

文档评论(0)