Ko te IKEv2 (Putanga Whakawhiti Kupu Ipurangi 2) he kawa e whakamahia ana mo te whakawhitiwhitinga haumaru i runga ipurangi. Ka whakamahia hei whakatu i tetahi hononga VPN (Virtual Private Network) i waenga i nga taputapu e rua, me te whakamunatia me te haumaru nga raraunga katoa e tukuna ana i waenga. E mohiotia ana a IKEv2 mo tona tere me te pono, he mea rongonui mo nga taputapu pūkoro me nga kaimahi mamao.
Ko te IKEv2 he kawa e whakamahia ana mo te whakawhitiwhitinga haumaru i waenga i nga kiritaki whatunga tūmataiti mariko (VPN) me nga kaitoro i roto i te huinga kawa IPsec. I whakawhanakehia tahitia e Microsoft me Cisco, a, i tukuna i te tau 2005. I te mea ko te kai-riiwhi mo te putanga taketake o IKEv1, ko IKEv2 te kawa o naianei me te whakarato i nga painga maha atu i mua atu.
Ko tetahi o nga painga nui o IKEv2 ko tona kaha ki te tautoko i nga hononga aratau waka mutunga-ki-mutunga IPsec. Ka whakarato ano i te mahi tahi mo Windows me etahi atu punaha whakahaere e whakamahi ana i te IKEv2 mo te haumarutanga mutunga-ki-mutunga. I tua atu, ka tautokohia e ia nga whakaritenga a Suite B (RFC 4869) me te noho tahi me nga kaupapa here o naianei e tuku ana i te AuthIP/IKEv1. Ko IKEv2 te kawenga mo te whakatu i te Roopu Haumarutanga (SA) mo te whakawhitiwhiti korero haumaru i waenga i nga kaihoko VPN me nga kaitoro VPN i roto i te IPsec.
He aha te IKEv2?
Ko te IKEv2 e tu ana mo te Ipurangi Key Exchange putanga 2. He kawa e whakamahia ana hei whakatu i tetahi kauhanga IPsec VPN. Ko te IKEv2 he kawa tunneling haumaru e whakamuna ana i nga raraunga me te whakamotuhēhēnga i waenga i nga pito mutunga e rua. Koia te putanga hou o te kawa IKE, he maha nga ahuatanga hou e pai ake ai te pono, te haumaru, te tere, me te ngawari.
Kawa IKEv2
Ko te IKEv2 he kawa mo te pupuri hononga i waenga i nga tohu e rua. Ka whakamahia ki te whakarite hononga haumaru me te motuhēhēnga i waenga i nga pito mutunga e rua. He iti ake nga karere a IKEv2 i te IKEv1 hei whakatu i tetahi hononga haumarutanga. Ma tenei ka tere ake, ka pai ake.
Kawa IKEv2/IPsec
Ka whakamahia te IKEv2 me te huinga kawa IPSec hei whakarato i tetahi hononga VPN haumaru. Ka whakaratohia e IPSec te whakamunatanga me te motuhēhēnga mō ngā pākete raraunga, ko IKEv2 e whakarato ana i te hononga haumaru me te whakamotuhēhē i waenga i ngā pito mutunga e rua. Ko te IKEv2/IPsec he kawa VPN whakamataku e whakamahia whanuitia ana mo tona haumaru me te pono.
IKEv2 me IKEv1
He maha nga painga o IKEv2 mo IKEv1. Hei tauira, ko te IKEv2 e whakarato ana i te tino hunanga whakamua, ko te tikanga ahakoa ka taea e te kaiwhaiwhai te tiki i te taviri motuhake, kaore e taea e ratou te wetewete i nga waka i haukotia i mua. Ka whakamahia hoki e IKEv2 tetahi hononga pono ake i te mea ka tukuna nga karere katoa hei takirua tono/whakautu, no reira ka manatoko ia. E mohiotia ana tenei he 'whakawhitiwhiti'.
Ka whakarato hoki a IKEv2 i te tautoko mo etahi atu algorithma whakamunatanga me nga tikanga motuhēhēnga atu i te IKEv1. Ka whakarato hoki a IKEv2 i tetahi huarahi ngawari me te pai ake ki te whakatu i tetahi hononga haumarutanga.
Hei mutunga, ko IKEv2 he kawa haumaru me te pono e whakamahia ana hei whakatu hononga VPN. Ka whakarato whakamunatanga, motuhēhēnga, me te whakamarumaru i waenga i nga pito mutunga e rua. Ko te IKEv2 he whakapai ake i te IKEv1, he nui ake te haumarutanga, te pono, me te whai hua.
Nga Taipitopito Hangarau IKEv2
Ko te IKEv2 he kawa e whakamahia ana hei whakarite hononga haumaru i waenga i nga taputapu e rua, ko te tikanga he kaihoko me te tūmau. He kai-riiwhi mo IKEv1, i whakawhanakehia tahi e Microsoft me Cisco. Ko IKEv2 tetahi waahanga o te huinga IPsec, a ko tetahi o nga kawa VPN e whakamahia nuitia ana e te ao. Ka whakaratohia he otinga VPN tere, haumaru, me te mahi mamao.
IKEv2 Motuhēhēnga
Kei te tautoko a IKEv2 i nga momo tikanga motuhēhēnga, tae atu ki ngā kī tiritiri-mua, nga waitohu RSA, me te Kawa Motuhēhēnga Whakanuia (EAP). Ka whakamahia nga taviri tiritiri i mua ki te whakamotuhēhē i ngā taputapu e rua e whakawhiti ana i nga waka. Ka whakamahia nga hainatanga RSA hei whakamotuhēhē i ngā taputapu me te manatoko i te tika o ngā pākete whakawhiti. Ka whakamahia te EAP ki te whakarato i tetahi tikanga whakamotuhēhēnga ngawari ake me te haumaru e taea ai te motuhēhēnga kaiwhakamahi.
IKEv2 Wāhanga
E rua nga wahanga o IKEv2. I te wahanga tuatahi, ka whakatuu nga taputapu e rua i tetahi hongere haumaru ma te whakamahi i te Internet Security Association me te Kawa Whakahaere Matua (ISAKMP). I te waahanga tuarua, ka whiriwhiria e nga taputapu e rua nga tawhā o te kauhanga IPsec, tae atu ki nga huringa whakamunatanga, nga tikanga motuhēhēnga, me nga roopu Diffie-Hellman.
Whakawhiti IKEv2
Ka whakamahi a IKEv2 i nga raupapa whakawhitinga hei whakarite me te pupuri i te hongere haumaru i waenga i nga taputapu e rua. Ko nga whakawhitinga ko:
- Ka tukuna e te Kaiwhakaako he tono: Ka tukuna he tono e te kaitaunaki ki te kaiutuutu, kei roto ko te whakamunatanga me te motuhēhēnga hātepee hei whakamahi.
- Ka tukuna e te Kaiwhakahoki he tono: Ka tukuna e te kaikorero he tono ki te kaikokiri, kei roto i a ia ake te whakamunatanga me te motuhēhēnga hātepe.
- Te whakawhiti a Diffie-Hellman: Ka whakawhitihia e nga taputapu e rua nga taviri a Diffie-Hellman ki te whakatuu i tetahi mea ngaro.
- Te whakawhiti motuhēhēnga: Ka whakamotuhēhēhia e ngā pūrere e rua tētahi ki tētahi mā te whakamahi i te tikanga whakamotuhēhēnga i kōwhiria.
- Te hanga o te kauhanga IPsec: Ka hangaia e nga taputapu e rua te kauhanga IPsec ma te whakamahi i nga tawhā whiriwhiringa.
Ētahi atu Taipitopito Hangarau
Kei te tautoko a IKEv2 i a Perfect Forward Secrecy (PFS), ko te tikanga mena ka takahia e te kaiwhaiwhai nga taviri e whakamahia ana mo te waahi kotahi, kare e taea e ia te wetewete i nga huihuinga o mua, o mua ranei. Kei te tautoko hoki a IKEv2 i te whakawhitinga matua o Oakley, he kawa whakaaetanga matua e whakarato ana i te huarahi mo nga taputapu e rua ki te whakaae mo tetahi mea ngaro mo te hongere kore.
Hei whakarāpopototanga, ko te IKEv2 he kawa VPN tere, haumaru, me te whakamahi whanui e whakarato ana i tetahi tikanga whakamotuhēhēnga ngawari me te haumaru, e tautoko ana i te PFS, me te whakamahi i nga raupapa whakawhitinga hei whakarite me te pupuri i te waahana haumaru i waenga i nga taputapu e rua.
IKEv2 Painga
Ko IKEv2 te putanga hou o te kawa Whakawhiti Kupu Ipurangi i whakamahia ki te whakatu i tetahi kauhanga IPsec VPN. He maha nga painga o mua atu i a IKEv1. I tenei waahanga, ka korerohia e maatau nga painga o IKEv2.
Te tere me te whakawhirinaki
He tere ake a IKEv2 i a IKEv1 na te mea he iti ake nga karere hei whakatu i tetahi kauhanga. Ko te tikanga he pai ake te IKEv2, ina koa i runga i nga taputapu pūkoro. I tua atu, he pono ake i te wa e huri ana i waenga i nga whatunga, a ka tere te whakarite hononga. He iti ake hoki te whakamahi a IKEv2 i te IKEv1, na te mea he pai te whiriwhiri mo nga taiao kua herea te bandwidth.
Te Haumaru me te Whakapono
Ka whakaratohia e IKEv2 nga taumata teitei o te haumarutanga ma te whakamahi i te whakamunatanga kaha me te whānuitanga o nga tikanga motuhēhēnga, penei i nga waitohu EAP me te RSA. Kei te tautoko hoki i te Whakaaetanga Whakamua Whakamua (PFS), ko te tikanga ahakoa ka uru te kaikoeke ki tetahi taviri waahi, kaore e taea e ia te whakamahi hei wetewete i nga huihuinga o mua, o muri ranei. Ko te IKEv2 he kaha ki nga whakaeke Whakakahoretanga o te Ratonga (DoS), ka waiho hei whiringa haumaru mo nga tono miihana.
Haumaru Aratau
E tautoko ana a IKEv2 i nga whakaritenga a te Suite B (RFC 4869), he huinga o nga hautepe tohu e whakarato ana i nga korero haumaru i waenga i nga roopu e rua. Ka tautoko hoki i nga kawa nekeneke me te maha o nga kawa, e taea ai e tetahi taputapu te pupuri hononga i te wa e neke ana i waenga i nga whatunga rereke.
Hei whakarāpopototanga, ka whakaratohia e IKEv2 nga painga maha mo IKEv1, tae atu ki te tere, te whakawhirinaki, te haumaru, me te pono. He whiringa pai mo nga taiao e herea ana te bandwidth me nga tono miihana. Ka whakarato ano a IKEv2 i nga ahuatanga haumarutanga matatau, penei i te PFS, te nekeneke, me nga kawa multihoming, ka waiho hei whiringa haumaru mo nga whakahaere e hiahia ana ki nga taumata teitei o te haumarutanga.
IKEv2 Nga ngoikoretanga
Ko te IKEv2 he kawa VPN rongonui e mohiotia ana mo te whakarato i tetahi otinga VPN tere me te haumaru mahi-whakahoahoa. Heoi ano, pera i etahi atu hangarau, kei a ia ano ona huakore. I tenei waahanga, ka matapakihia e matou etahi o nga tino kino o IKEv2.
Aratuku me te Hototahi
Ko tetahi o nga tino ngoikoretanga o IKEv2 ko te nui o te kohi bandwidth, ka puta te tere o te ipurangi. I tua atu, kaore a IKEv2 i te hototahi ki nga punaha whakahaere katoa, ka taea te whakaiti i tona whaihua i etahi ahuatanga.
Te Matatini me te Raparongoa
Ko te IKEv2 he kawa uaua he uaua ki te whakarite me te raru. Ka taea e tenei uaua te whakawero mo nga kaiwhakamahi kore-hangarau ki te whirihora me te pupuri. I tua atu, mena he take kei te hononga IKEv2, ka pau te wa me te pouri ki te rapu raru.
Kupu Whakamuna
Ka whakamahi a IKEv2 i te huinga whakamunatanga ciphers, ka whakaraerae ki etahi momo whakaeke. I tua atu, ko etahi o nga ciphers e whakamahia ana e IKEv2 e kiia ana he iti ake te haumaru i era e whakamahia ana e etahi atu kawa VPN, penei i te WireGuard.
Ētahi atu Whakaaro
Ko etahi atu mea e pa ana ki te mahi me te haumarutanga o IKEv2 ko te whakawhiti i te NAT, nga taviri tiritiri-mua, L2TP, PPTP, paatete UDP, L2TP/IPsec, me SSTP. He mea nui kia whai whakaaro ki enei mea ka whirihora i te hononga IKEv2 VPN kia pai ai te mahi me te haumarutanga.
I roto i te katoa, ahakoa he ngoikoretanga a IKEv2, ka noho tonu he kawa VPN rongonui e whakarato ana i te urunga tere me te haumaru ki nga whatunga umanga. Ma te mohio ki nga ngoikoretanga o te IKEv2 me te whai waahi ki te whakaiti i a raatau, ka taea e nga kaiwhakamahi te painga ki nga painga o tenei kawa VPN kaha me te whakaiti i ona here.
IKEv2 Whakatinanatanga
Kei te whakamahia nuitia a IKEv2 i roto i te maha o nga taiao rereke, tae atu ki a Windows, Cisco IOS, Linux, StrongSwan, OpenIKEv2/OpenSwan, me etahi atu. Anei etahi o nga whakatinanatanga rongonui o IKEv2:
Microsoft
Kua whakauruhia e Microsoft te tautoko mo IKEv2 i roto i te Windows 7 me nga putanga o muri mai o tana punaha whakahaere. Ko IKEv2 te kawa e taunakitia ana mo nga hononga VPN i Windows, a ka whakamahia e te kaihoko me te tūmau VPN i hangaia. Kei te tautokohia te IKEv2 i runga i te Waea Windows me te Windows RT.
Cisco
Ko nga pouara Cisco IOS me nga papaahi ASA e tautoko ana i te IKEv2. Ko IKEv2 te kawa taunoa e whakamahia ana mo nga VPN pae-ki-pae i runga i nga pouara Cisco IOS, a kei te tautokohia ano hoki e te kiritaki Cisco AnyConnect VPN. Ka tūtohu a Cisco ki te whakamahi i te IKEv2 mo nga hononga VPN na te pai ake o te haumaru me te mahi.
Linux
Kei te tautokohia a IKEv2 i runga i te Linux na roto i nga whakatinanatanga StrongSwan me OpenIKEv2/OpenSwan. Ko StrongSwan he otinga VPN puna tuwhera rongonui mo Linux e tautoko ana i te IKEv2. Ko OpenIKEv2/OpenSwan tetahi atu otinga VPN tuwhera-puna e tautoko ana i te IKEv2 me te hototahi ki te maha atu o nga kaihoko me nga kaitoro VPN.
ExpressVPN
Ko ExpressVPN he ratonga VPN rongonui e whakamahi ana i te IKEv2 hei tetahi o ana tikanga VPN. Kei te whakamahia a IKEv2 e te taupānga ExpressVPN i runga i Windows, macOS, iOS, me te Android. Kei te tautoko ano a ExpressVPN i te IKEv2 i runga i nga pouara e tautoko ana i te kawa.
Ētahi atu Whakatinana
Kei te tautokohia a IKEv2 e te maha atu o nga kaihoko VPN me nga kaitoro, tae atu ki era mai i Check Point, Fortinet, Juniper Networks, me etahi atu. He maha nga kaiwhakarato VPN e tuku tautoko ana mo IKEv2 mo a raatau ratonga.
I roto i te katoa, ko IKEv2 he kawa VPN e tautokona nuitia ana e pai ake ana te haumarutanga me te mahi ki runga ake i tona mua, IKEv1. Ahakoa kei te whakamahi koe i te Matapihi, Linux, Cisco IOS, tetahi atu papanga ranei, tera pea he whakatinanatanga o IKEv2 ka tutuki i o hiahia.
Opaniraa
Hei whakamutunga, ko IKEv2 he kawa pakari me te haumaru e whakarite ana i te whakawhitiwhiti korero pono i waenga i nga kaihoko VPN me nga kaitoro. He maha nga painga o mua atu i a ia, IKEv1, tae atu ki nga wa hononga tere, te pai ake o te pono, me te whakapai ake i nga waahanga haumarutanga.
Ko tetahi o nga painga matua o IKEv2 ko tona kaha ki te tautoko i nga taviri whakamunatanga maha, tae atu ki te whakamunatanga 256-bit, 3DES, Camellia, me Chacha20. Ma tenei ka whakarite ko nga raraunga ka tukuna ma runga i te VPN ka tiakina e te whakamunatanga kaha, a, karekau e whakaraerae ki te haukoti, ki te ruru ranei.
Kei te whakamahi ano a IKEv2 i nga tiwhikete X.509 mo te whakamotuhēhēnga, kua tohatohahia, kua tohatohahia ranei ma te whakamahi i te DNS, me te whakawhitinga matua Diffie-Hellman hei whakarite i tetahi hongere haumaru i waenga i te kiritaki me te tūmau. Ma tenei ka whakarite ko nga kaiwhakamahi whai mana anake ka uru ki te VPN me nga raraunga katoa kua tukuna kua whakamunatia me te haumaru.
I tua atu, ka tautokohia e IKEv2 etahi atu waahanga haumarutanga, tae atu ki nga nama raupapa, Encapsulating Security Payload (ESP), me te Layer 2 Tunneling Protocol (L2TP), e whakarite ana kia pai te whakawhiti raraunga i runga i te VPN.
Ko te kawa IKEv2 kua tautuhia i roto i te RFC 2409, RFC 4306, me te RFC 7296, ka whakatinanahia ki te waahi kaiwhakamahi e te IKE daemon. E rua nga whakawhitinga matua e whakamahia ana e te kawa, ko te whakawhiti IKE_AUTH me te whakawhitinga IKE_SA_INIT, me te whakauru ano he utu Whakamohio e taea ai te whakawhiti korero i waenga i te kaihoko me te tūmau.
I roto i te katoa, he tino pai te IKEv2 mo nga VPN-pae-pae me nga VPN uru mamao, e tuku ana i nga ahuatanga haumaru me te mahi pono. Ahakoa kare e parea ki nga hononga kua heke, ki etahi atu take ranei, e kiia ana he kawa tino haumaru, pono hoki mo te whakawhitiwhiti VPN.
Panui Panui
Ko te IKEv2 he kawa putanga 2 Whakawhiti Kupu Ipurangi e whakamahia ana hei whakatu i tetahi kauhanga haumaru mo te whakawhitiwhiti korero i waenga i nga hoa tokorua i runga ipurangi. Ka whiriwhiri i nga hononga haumarutanga i roto i te huinga kawa motuhēhēnga o IPSec. Ka whakaaetia e IKEv2 te hononga haumaru kia noho kore rereke ahakoa nga huringa o te hononga o raro, a ka whakahaere i nga tono me nga mahi whakautu ki te whakarite me te hapai i te huanga hononga haumarutanga i roto i te huinga motuhēhēnga. (puna: Nga Take Matatapu)
Nga kupu Whatunga Ipurangi e pa ana