关键字:IPSec VPN

1、IPSec原理简介
   IPSec用于保护敏感信息在Internet上传输的安全性。它在网络层对IP数据包进行加密和认证。 IPSec提供了以下网络安全服务,这些安全服务是可选的,通常情况下,本地安全策略决定了采用以下安全服务的一种或多种:
   使用IPSec可以避免数据包的监听、修改和欺骗,数据可以在不安全的公共网络环境下安全的传输,IPSec的典型运用是构建VPN。

2、IPSec VPN基本配置步骤
   1)站点到站点对接IPSec
      
   2)用户拨入式的IPSec
    

3、IPSec常见问题
   1)VPN设备的IPSec的一阶段和二阶段是如何区分的?
      
    2)IPSec VPN使用了哪些端口?

   3)IPSec用户拨入的一般处理过程
    4)IPSec用户拨入提示用户认证成功但不存在隧道
如上述内容,用户拨入先进行认证,只要用户信息正确就会提示认证成功,之后进行隧道协商;但由于近期运营商对UDP 500以及UDP 4500两个端口进行限制,可能导致这两个端口的通讯受限,导致隧道建立失败;
此时通过SRA客户的上的查看日志,可以看到有大量的隧道协商重传的日志;
    5)VPN设备内网需要注意哪些问题
    6)VPN设备需要同时部署用户拨入和站点到站点的IPSec时,需要注意什么?