IKEv1 и IKEv2

Anonim

IKEv1 vs IKEv2

«IKE», который означает «Internet Key Exchange», является протоколом, который относится к набору протоколов IPsec. Его ответственность заключается в создании ассоциаций безопасности, которые позволяют двум сторонам безопасно отправлять данные. IKE была представлена ​​в 1998 году и позже была заменена версией 2 примерно 7 лет спустя. Существует ряд различий между IKEv1 и IKEv2, не последним из которых является снижение требований к пропускной способности IKEv2. Освобождение полосы пропускания всегда хорошо, так как дополнительная пропускная способность может использоваться для передачи данных.

Другим различием между IKEv1 и IKEv2 является включение аутентификации EAP в последнюю. IKEv1 не поддерживает EAP и может выбирать только между предварительно открытым ключом и аутентификацией сертификатов, которые IKEv2 также поддерживает. EAP необходим для подключения к существующим системам аутентификации предприятия. IKEv2 также вводит MOBIKE; функция, не найденная на IKEv1. MOBIKE позволяет использовать IKEv2 в мобильных платформах, таких как телефоны и пользователи с многопользовательскими настройками.

Другим различием между IKEv1 и IKEv2 является включение обхода NAT в последнем. Обход NAT необходим, когда маршрутизатор по маршруту выполняет трансляцию сетевых адресов. Это когда маршрутизатор захватывает отправленные пакеты и изменяет адрес назначения пакетов. Это характерно, когда несколько пользователей используют одно и то же интернет-соединение, тем самым предоставляя им один и тот же IP-адрес. Это не проблема обычных действий, таких как просмотр, но может быть серьезной проблемой при необходимости IPsec. Вот почему IKEv2 имеет значительное преимущество перед IKEv1

Наконец, IKEv2 был улучшен, так что он может определить, жив ли туннель или нет. Это обычно называют проверкой «живой». Если проверка работоспособности завершилась неудачей, вызванная разрушением туннеля, IKEv2 сможет автоматически восстановить соединение. IKEv1 не обладает этой способностью и просто предположил бы, что соединение всегда вверх, таким образом, оказывает большое влияние на надежность. Существует несколько обходных решений для IKEv1, но они не стандартизированы.

Резюме:

1.IKEv2 не потребляет столько же полосы пропускания, сколько IKEv1. 2.IKEv2 поддерживает аутентификацию EAP, а IKEv1 - нет. 3.IKEv2 поддерживает MOBIKE, а IKEv1 - нет. 4.IKEv2 имеет встроенный обход NAT, а IKEv1 - нет. 5.IKEv2 может определить, жив ли туннель, пока IKEv1 не может.