IKEv1 ja IKEv2

Anonim

IKEv1 vs. IKEv2

"IKE", joka tarkoittaa "Internet Key Exchange", on protokolla, joka kuuluu IPsec-protokolla-sarjaan. Sen tehtävänä on perustaa turvallisuusyhdistyksiä, joiden avulla osapuolet voivat lähettää tietoja turvallisesti. IKE otettiin käyttöön vuonna 1998, ja sitä myöhemmin korvattiin versiolla 2 noin 7 vuotta myöhemmin. IKEv1: n ja IKEv2: n välillä on useita eroja, joista vähäisin on IKEv2: n vähentynyt kaistanleveysvaatimukset. Kaistanleveyden vapauttaminen on aina hyvä asia, koska ylimääräistä kaistanleveyttä voidaan käyttää tiedonsiirtoon.

Toinen ero IKEv1: n ja IKEv2: n välillä on EAP-todennuksen sisällyttäminen jälkimmäiseen. IKEv1 ei tue EAP-ohjelmaa, ja se voi valita vain ennalta jaetun avaimen ja todistuksen todennuksen välillä, jota IKEv2 tukee. EAP on oleellinen yhteys olemassa oleviin yritystodennusjärjestelmiin. IKEv2 esittelee myös MOBIKE; ominaisuus, jota ei löydy IKEv1: stä. MOBIKE mahdollistaa IKEv2: n käytön mobiililaitteilla, kuten puhelimissa ja käyttäjillä, joilla on monen kotikäytön asetukset.

Toinen ero IKEv1: n ja IKEv2: n välillä on NAT-traversalin sisällyttäminen jälkimmäiseen. NAT-traversaali on välttämätön, kun reititin reitillä suorittaa verkko-osoitteen käännöksen. Tällöin reititin kaappaa lähetetyt paketit ja muokkaa pakettien määränpääosoitetta. Tämä on tyypillistä, kun useat käyttäjät käyttävät samaa Internet-yhteyttä ja antavat heille saman IP-osoitteen. Tämä ei ole ongelma tavallisissa toiminnoissa, kuten selaimessa, mutta se voi olla merkittävä ongelma, kun IPsec tarvitaan. Siksi IKEv2: lla on merkittävä etu verrattuna IKEv1: een

Lopuksi IKEv2: tä on parannettu siten, että se kykenee havaitsemaan, onko tunneli edelleen elossa vai ei. Tätä kutsutaan yleisesti "liveness" -tarkastukseksi. Jos tunnistus hajoaa, jos ICEv2 epäonnistuu, IKEv2 pystyy uudelleen muodostamaan yhteyden automaattisesti. IKEv1: llä ei ole tätä kykyä ja olettaa vain, että yhteys on aina päällä, mikä vaikuttaa melko luotettavuuteen. IKEv1: llä on useita kiertoreittejä, mutta niitä ei ole standardoitu.

Yhteenveto:

1.IKEv2 ei käytä yhtä paljon kaistanleveyttä kuin IKEv1. 2.IKEv2 tukee EAP-todennusta, kun taas IKEv1 ei. 3.IKEv2 tukee MOBIKEa, kun taas IKEv1 ei. 4.IKEv2: lla on sisäänrakennettu NAT-traversaali, kun IKEv1 ei. 5.IKEv2 voi havaita, onko tunneli vielä elossa, kun IKEv1 ei voi.