Új hozzászólás Aktív témák

  • jerry311

    nagyúr

    válasz zsolti.22 #1906 üzenetére

    Az ISAKMP tulajdonképpen egy szabvány, hogy két fél azonosíthassa egymást és kulcsot cserélhessenek. Elméletileg a kulcs-csere módjától független, gyakorlatilag szinte csak IKE protocolt használnak rajta.
    Az IKE meg arra való, hogy biztonságos kulcs-cseével létrehozzon egy biztonságos csatornát, nem biztonságos hálózatokon.
    Azonosításra certificate vagy jelszó, esetleg RSA keypair használatos benne. Az egymás közti forgalmat titkosítják (megadott encryption mód), hash-elik, hogy tudják nem változott-e útközben. Mindehhez elsőként ott van a DH key exchange, amivel gyakorlatilag biztonságos kulcs csere lehetséges anélkül, hogy a kulcs bármikor is átment volna a nem biztonságos csatornán.

    tusi_

    set transform-set nev = ez a parja a késöbbi crypto map interfésznek

    vagy inkább az előbbi crypto ipsec transform-set parancsnak :))

Új hozzászólás Aktív témák