He aha te IKEv2?

Ko te IKEv2 (Putanga Whakawhiti Kupu Ipurangi 2) he kawa e whakamahia ana mo te whakawhitiwhitinga haumaru i runga ipurangi. Ka whakamahia hei whakatu i tetahi hononga VPN (Virtual Private Network) i waenga i nga taputapu e rua, me te whakamunatia me te haumaru nga raraunga katoa e tukuna ana i waenga. E mohiotia ana a IKEv2 mo tona tere me te pono, he mea rongonui mo nga taputapu pūkoro me nga kaimahi mamao.

He aha te IKEv2?

Ko te IKEv2 (Putanga Whakawhiti Kupu Ipurangi 2) he kawa e whakamahia ana ki te whakatuu korero haumaru i waenga i nga taputapu e rua i runga i te ipurangi. Kei te whakamahia mo nga hononga VPN (Virtual Private Network). Whakaarohia he tohu huna e whakamahia ana e nga tangata tokorua ki te korero takitahi ki a raatau i runga i te raina waea whanui.

Ko te IKEv2 he kawa e whakamahia ana mo te whakawhitiwhitinga haumaru i waenga i nga kiritaki whatunga tūmataiti mariko (VPN) me nga kaitoro i roto i te huinga kawa IPsec. I whakawhanakehia tahitia e Microsoft me Cisco, a, i tukuna i te tau 2005. I te mea ko te kai-riiwhi mo te putanga taketake o IKEv1, ko IKEv2 te kawa o naianei me te whakarato i nga painga maha atu i mua atu.

Ko tetahi o nga painga nui o IKEv2 ko tona kaha ki te tautoko i nga hononga aratau waka mutunga-ki-mutunga IPsec. Ka whakarato ano i te mahi tahi mo Windows me etahi atu punaha whakahaere e whakamahi ana i te IKEv2 mo te haumarutanga mutunga-ki-mutunga. I tua atu, ka tautokohia e ia nga whakaritenga a Suite B (RFC 4869) me te noho tahi me nga kaupapa here o naianei e tuku ana i te AuthIP/IKEv1. Ko IKEv2 te kawenga mo te whakatu i te Roopu Haumarutanga (SA) mo te whakawhitiwhiti korero haumaru i waenga i nga kaihoko VPN me nga kaitoro VPN i roto i te IPsec.

He aha te IKEv2?

Ko te IKEv2 e tu ana mo te Ipurangi Key Exchange putanga 2. He kawa e whakamahia ana hei whakatu i tetahi kauhanga IPsec VPN. Ko te IKEv2 he kawa tunneling haumaru e whakamuna ana i nga raraunga me te whakamotuhēhēnga i waenga i nga pito mutunga e rua. Koia te putanga hou o te kawa IKE, he maha nga ahuatanga hou e pai ake ai te pono, te haumaru, te tere, me te ngawari.

Kawa IKEv2

Ko te IKEv2 he kawa mo te pupuri hononga i waenga i nga tohu e rua. Ka whakamahia ki te whakarite hononga haumaru me te motuhēhēnga i waenga i nga pito mutunga e rua. He iti ake nga karere a IKEv2 i te IKEv1 hei whakatu i tetahi hononga haumarutanga. Ma tenei ka tere ake, ka pai ake.

Kawa IKEv2/IPsec

Ka whakamahia te IKEv2 me te huinga kawa IPSec hei whakarato i tetahi hononga VPN haumaru. Ka whakaratohia e IPSec te whakamunatanga me te motuhēhēnga mō ngā pākete raraunga, ko IKEv2 e whakarato ana i te hononga haumaru me te whakamotuhēhē i waenga i ngā pito mutunga e rua. Ko te IKEv2/IPsec he kawa VPN whakamataku e whakamahia whanuitia ana mo tona haumaru me te pono.

IKEv2 me IKEv1

He maha nga painga o IKEv2 mo IKEv1. Hei tauira, ko te IKEv2 e whakarato ana i te tino hunanga whakamua, ko te tikanga ahakoa ka taea e te kaiwhaiwhai te tiki i te taviri motuhake, kaore e taea e ratou te wetewete i nga waka i haukotia i mua. Ka whakamahia hoki e IKEv2 tetahi hononga pono ake i te mea ka tukuna nga karere katoa hei takirua tono/whakautu, no reira ka manatoko ia. E mohiotia ana tenei he 'whakawhitiwhiti'.

Ka whakarato hoki a IKEv2 i te tautoko mo etahi atu algorithma whakamunatanga me nga tikanga motuhēhēnga atu i te IKEv1. Ka whakarato hoki a IKEv2 i tetahi huarahi ngawari me te pai ake ki te whakatu i tetahi hononga haumarutanga.

Hei mutunga, ko IKEv2 he kawa haumaru me te pono e whakamahia ana hei whakatu hononga VPN. Ka whakarato whakamunatanga, motuhēhēnga, me te whakamarumaru i waenga i nga pito mutunga e rua. Ko te IKEv2 he whakapai ake i te IKEv1, he nui ake te haumarutanga, te pono, me te whai hua.

Nga Taipitopito Hangarau IKEv2

Ko te IKEv2 he kawa e whakamahia ana hei whakarite hononga haumaru i waenga i nga taputapu e rua, ko te tikanga he kaihoko me te tūmau. He kai-riiwhi mo IKEv1, i whakawhanakehia tahi e Microsoft me Cisco. Ko IKEv2 tetahi waahanga o te huinga IPsec, a ko tetahi o nga kawa VPN e whakamahia nuitia ana e te ao. Ka whakaratohia he otinga VPN tere, haumaru, me te mahi mamao.

IKEv2 Motuhēhēnga

Kei te tautoko a IKEv2 i nga momo tikanga motuhēhēnga, tae atu ki ngā kī tiritiri-mua, nga waitohu RSA, me te Kawa Motuhēhēnga Whakanuia (EAP). Ka whakamahia nga taviri tiritiri i mua ki te whakamotuhēhē i ngā taputapu e rua e whakawhiti ana i nga waka. Ka whakamahia nga hainatanga RSA hei whakamotuhēhē i ngā taputapu me te manatoko i te tika o ngā pākete whakawhiti. Ka whakamahia te EAP ki te whakarato i tetahi tikanga whakamotuhēhēnga ngawari ake me te haumaru e taea ai te motuhēhēnga kaiwhakamahi.

IKEv2 Wāhanga

E rua nga wahanga o IKEv2. I te wahanga tuatahi, ka whakatuu nga taputapu e rua i tetahi hongere haumaru ma te whakamahi i te Internet Security Association me te Kawa Whakahaere Matua (ISAKMP). I te waahanga tuarua, ka whiriwhiria e nga taputapu e rua nga tawhā o te kauhanga IPsec, tae atu ki nga huringa whakamunatanga, nga tikanga motuhēhēnga, me nga roopu Diffie-Hellman.

Whakawhiti IKEv2

Ka whakamahi a IKEv2 i nga raupapa whakawhitinga hei whakarite me te pupuri i te hongere haumaru i waenga i nga taputapu e rua. Ko nga whakawhitinga ko:

  • Ka tukuna e te Kaiwhakaako he tono: Ka tukuna he tono e te kaitaunaki ki te kaiutuutu, kei roto ko te whakamunatanga me te motuhēhēnga hātepee hei whakamahi.
  • Ka tukuna e te Kaiwhakahoki he tono: Ka tukuna e te kaikorero he tono ki te kaikokiri, kei roto i a ia ake te whakamunatanga me te motuhēhēnga hātepe.
  • Te whakawhiti a Diffie-Hellman: Ka whakawhitihia e nga taputapu e rua nga taviri a Diffie-Hellman ki te whakatuu i tetahi mea ngaro.
  • Te whakawhiti motuhēhēnga: Ka whakamotuhēhēhia e ngā pūrere e rua tētahi ki tētahi mā te whakamahi i te tikanga whakamotuhēhēnga i kōwhiria.
  • Te hanga o te kauhanga IPsec: Ka hangaia e nga taputapu e rua te kauhanga IPsec ma te whakamahi i nga tawhā whiriwhiringa.

Ētahi atu Taipitopito Hangarau

Kei te tautoko a IKEv2 i a Perfect Forward Secrecy (PFS), ko te tikanga mena ka takahia e te kaiwhaiwhai nga taviri e whakamahia ana mo te waahi kotahi, kare e taea e ia te wetewete i nga huihuinga o mua, o mua ranei. Kei te tautoko hoki a IKEv2 i te whakawhitinga matua o Oakley, he kawa whakaaetanga matua e whakarato ana i te huarahi mo nga taputapu e rua ki te whakaae mo tetahi mea ngaro mo te hongere kore.

Hei whakarāpopototanga, ko te IKEv2 he kawa VPN tere, haumaru, me te whakamahi whanui e whakarato ana i tetahi tikanga whakamotuhēhēnga ngawari me te haumaru, e tautoko ana i te PFS, me te whakamahi i nga raupapa whakawhitinga hei whakarite me te pupuri i te waahana haumaru i waenga i nga taputapu e rua.

IKEv2 Painga

Ko IKEv2 te putanga hou o te kawa Whakawhiti Kupu Ipurangi i whakamahia ki te whakatu i tetahi kauhanga IPsec VPN. He maha nga painga o mua atu i a IKEv1. I tenei waahanga, ka korerohia e maatau nga painga o IKEv2.

Te tere me te whakawhirinaki

He tere ake a IKEv2 i a IKEv1 na te mea he iti ake nga karere hei whakatu i tetahi kauhanga. Ko te tikanga he pai ake te IKEv2, ina koa i runga i nga taputapu pūkoro. I tua atu, he pono ake i te wa e huri ana i waenga i nga whatunga, a ka tere te whakarite hononga. He iti ake hoki te whakamahi a IKEv2 i te IKEv1, na te mea he pai te whiriwhiri mo nga taiao kua herea te bandwidth.

Te Haumaru me te Whakapono

Ka whakaratohia e IKEv2 nga taumata teitei o te haumarutanga ma te whakamahi i te whakamunatanga kaha me te whānuitanga o nga tikanga motuhēhēnga, penei i nga waitohu EAP me te RSA. Kei te tautoko hoki i te Whakaaetanga Whakamua Whakamua (PFS), ko te tikanga ahakoa ka uru te kaikoeke ki tetahi taviri waahi, kaore e taea e ia te whakamahi hei wetewete i nga huihuinga o mua, o muri ranei. Ko te IKEv2 he kaha ki nga whakaeke Whakakahoretanga o te Ratonga (DoS), ka waiho hei whiringa haumaru mo nga tono miihana.

Haumaru Aratau

E tautoko ana a IKEv2 i nga whakaritenga a te Suite B (RFC 4869), he huinga o nga hautepe tohu e whakarato ana i nga korero haumaru i waenga i nga roopu e rua. Ka tautoko hoki i nga kawa nekeneke me te maha o nga kawa, e taea ai e tetahi taputapu te pupuri hononga i te wa e neke ana i waenga i nga whatunga rereke.

Hei whakarāpopototanga, ka whakaratohia e IKEv2 nga painga maha mo IKEv1, tae atu ki te tere, te whakawhirinaki, te haumaru, me te pono. He whiringa pai mo nga taiao e herea ana te bandwidth me nga tono miihana. Ka whakarato ano a IKEv2 i nga ahuatanga haumarutanga matatau, penei i te PFS, te nekeneke, me nga kawa multihoming, ka waiho hei whiringa haumaru mo nga whakahaere e hiahia ana ki nga taumata teitei o te haumarutanga.

IKEv2 Nga ngoikoretanga

Ko te IKEv2 he kawa VPN rongonui e mohiotia ana mo te whakarato i tetahi otinga VPN tere me te haumaru mahi-whakahoahoa. Heoi ano, pera i etahi atu hangarau, kei a ia ano ona huakore. I tenei waahanga, ka matapakihia e matou etahi o nga tino kino o IKEv2.

Aratuku me te Hototahi

Ko tetahi o nga tino ngoikoretanga o IKEv2 ko te nui o te kohi bandwidth, ka puta te tere o te ipurangi. I tua atu, kaore a IKEv2 i te hototahi ki nga punaha whakahaere katoa, ka taea te whakaiti i tona whaihua i etahi ahuatanga.

Te Matatini me te Raparongoa

Ko te IKEv2 he kawa uaua he uaua ki te whakarite me te raru. Ka taea e tenei uaua te whakawero mo nga kaiwhakamahi kore-hangarau ki te whirihora me te pupuri. I tua atu, mena he take kei te hononga IKEv2, ka pau te wa me te pouri ki te rapu raru.

Kupu Whakamuna

Ka whakamahi a IKEv2 i te huinga whakamunatanga ciphers, ka whakaraerae ki etahi momo whakaeke. I tua atu, ko etahi o nga ciphers e whakamahia ana e IKEv2 e kiia ana he iti ake te haumaru i era e whakamahia ana e etahi atu kawa VPN, penei i te WireGuard.

Ētahi atu Whakaaro

Ko etahi atu mea e pa ana ki te mahi me te haumarutanga o IKEv2 ko te whakawhiti i te NAT, nga taviri tiritiri-mua, L2TP, PPTP, paatete UDP, L2TP/IPsec, me SSTP. He mea nui kia whai whakaaro ki enei mea ka whirihora i te hononga IKEv2 VPN kia pai ai te mahi me te haumarutanga.

I roto i te katoa, ahakoa he ngoikoretanga a IKEv2, ka noho tonu he kawa VPN rongonui e whakarato ana i te urunga tere me te haumaru ki nga whatunga umanga. Ma te mohio ki nga ngoikoretanga o te IKEv2 me te whai waahi ki te whakaiti i a raatau, ka taea e nga kaiwhakamahi te painga ki nga painga o tenei kawa VPN kaha me te whakaiti i ona here.

IKEv2 Whakatinanatanga

Kei te whakamahia nuitia a IKEv2 i roto i te maha o nga taiao rereke, tae atu ki a Windows, Cisco IOS, Linux, StrongSwan, OpenIKEv2/OpenSwan, me etahi atu. Anei etahi o nga whakatinanatanga rongonui o IKEv2:

Microsoft

Kua whakauruhia e Microsoft te tautoko mo IKEv2 i roto i te Windows 7 me nga putanga o muri mai o tana punaha whakahaere. Ko IKEv2 te kawa e taunakitia ana mo nga hononga VPN i Windows, a ka whakamahia e te kaihoko me te tūmau VPN i hangaia. Kei te tautokohia te IKEv2 i runga i te Waea Windows me te Windows RT.

Cisco

Ko nga pouara Cisco IOS me nga papaahi ASA e tautoko ana i te IKEv2. Ko IKEv2 te kawa taunoa e whakamahia ana mo nga VPN pae-ki-pae i runga i nga pouara Cisco IOS, a kei te tautokohia ano hoki e te kiritaki Cisco AnyConnect VPN. Ka tūtohu a Cisco ki te whakamahi i te IKEv2 mo nga hononga VPN na te pai ake o te haumaru me te mahi.

Linux

Kei te tautokohia a IKEv2 i runga i te Linux na roto i nga whakatinanatanga StrongSwan me OpenIKEv2/OpenSwan. Ko StrongSwan he otinga VPN puna tuwhera rongonui mo Linux e tautoko ana i te IKEv2. Ko OpenIKEv2/OpenSwan tetahi atu otinga VPN tuwhera-puna e tautoko ana i te IKEv2 me te hototahi ki te maha atu o nga kaihoko me nga kaitoro VPN.

ExpressVPN

Ko ExpressVPN he ratonga VPN rongonui e whakamahi ana i te IKEv2 hei tetahi o ana tikanga VPN. Kei te whakamahia a IKEv2 e te taupānga ExpressVPN i runga i Windows, macOS, iOS, me te Android. Kei te tautoko ano a ExpressVPN i te IKEv2 i runga i nga pouara e tautoko ana i te kawa.

Ētahi atu Whakatinana

Kei te tautokohia a IKEv2 e te maha atu o nga kaihoko VPN me nga kaitoro, tae atu ki era mai i Check Point, Fortinet, Juniper Networks, me etahi atu. He maha nga kaiwhakarato VPN e tuku tautoko ana mo IKEv2 mo a raatau ratonga.

I roto i te katoa, ko IKEv2 he kawa VPN e tautokona nuitia ana e pai ake ana te haumarutanga me te mahi ki runga ake i tona mua, IKEv1. Ahakoa kei te whakamahi koe i te Matapihi, Linux, Cisco IOS, tetahi atu papanga ranei, tera pea he whakatinanatanga o IKEv2 ka tutuki i o hiahia.

Opaniraa

Hei whakamutunga, ko IKEv2 he kawa pakari me te haumaru e whakarite ana i te whakawhitiwhiti korero pono i waenga i nga kaihoko VPN me nga kaitoro. He maha nga painga o mua atu i a ia, IKEv1, tae atu ki nga wa hononga tere, te pai ake o te pono, me te whakapai ake i nga waahanga haumarutanga.

Ko tetahi o nga painga matua o IKEv2 ko tona kaha ki te tautoko i nga taviri whakamunatanga maha, tae atu ki te whakamunatanga 256-bit, 3DES, Camellia, me Chacha20. Ma tenei ka whakarite ko nga raraunga ka tukuna ma runga i te VPN ka tiakina e te whakamunatanga kaha, a, karekau e whakaraerae ki te haukoti, ki te ruru ranei.

Kei te whakamahi ano a IKEv2 i nga tiwhikete X.509 mo te whakamotuhēhēnga, kua tohatohahia, kua tohatohahia ranei ma te whakamahi i te DNS, me te whakawhitinga matua Diffie-Hellman hei whakarite i tetahi hongere haumaru i waenga i te kiritaki me te tūmau. Ma tenei ka whakarite ko nga kaiwhakamahi whai mana anake ka uru ki te VPN me nga raraunga katoa kua tukuna kua whakamunatia me te haumaru.

I tua atu, ka tautokohia e IKEv2 etahi atu waahanga haumarutanga, tae atu ki nga nama raupapa, Encapsulating Security Payload (ESP), me te Layer 2 Tunneling Protocol (L2TP), e whakarite ana kia pai te whakawhiti raraunga i runga i te VPN.

Ko te kawa IKEv2 kua tautuhia i roto i te RFC 2409, RFC 4306, me te RFC 7296, ka whakatinanahia ki te waahi kaiwhakamahi e te IKE daemon. E rua nga whakawhitinga matua e whakamahia ana e te kawa, ko te whakawhiti IKE_AUTH me te whakawhitinga IKE_SA_INIT, me te whakauru ano he utu Whakamohio e taea ai te whakawhiti korero i waenga i te kaihoko me te tūmau.

I roto i te katoa, he tino pai te IKEv2 mo nga VPN-pae-pae me nga VPN uru mamao, e tuku ana i nga ahuatanga haumaru me te mahi pono. Ahakoa kare e parea ki nga hononga kua heke, ki etahi atu take ranei, e kiia ana he kawa tino haumaru, pono hoki mo te whakawhitiwhiti VPN.

Panui Panui

Ko te IKEv2 he kawa putanga 2 Whakawhiti Kupu Ipurangi e whakamahia ana hei whakatu i tetahi kauhanga haumaru mo te whakawhitiwhiti korero i waenga i nga hoa tokorua i runga ipurangi. Ka whiriwhiri i nga hononga haumarutanga i roto i te huinga kawa motuhēhēnga o IPSec. Ka whakaaetia e IKEv2 te hononga haumaru kia noho kore rereke ahakoa nga huringa o te hononga o raro, a ka whakahaere i nga tono me nga mahi whakautu ki te whakarite me te hapai i te huanga hononga haumarutanga i roto i te huinga motuhēhēnga. (puna: Nga Take Matatapu)

Nga kupu Whatunga Ipurangi e pa ana

Kāinga » VPN » VPN Papakupu » He aha te IKEv2?

Kia noho mohio! Hono mai ki ta maatau panui
Ohauru inaianei ka uru kore utu ki nga kaiarahi-kaiohauru anake, nga taputapu me nga rauemi.
Ka taea e koe te whakakore i te ohauru i nga wa katoa. He haumaru to raraunga.
Kia noho mohio! Hono mai ki ta maatau panui
Ohauru inaianei ka uru kore utu ki nga kaiarahi-kaiohauru anake, nga taputapu me nga rauemi.
Ka taea e koe te whakakore i te ohauru i nga wa katoa. He haumaru to raraunga.
Tiri ki...