Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi thăm về VPN, cac ky thuật trong phase 1 và Phase 2

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi thăm về VPN, cac ky thuật trong phase 1 và Phase 2

    Chào các bác VNPro,
    Cho mình hỏi thăm về các chức năng trong từng phase, khi học cái này làm theo sách thì chạy được nhưng các thành phần bên trong có cứ ám ảnh mình mãi vì sự lộn xộn của nó:

    Trong phase 1:

    Crypto isakmp profile xx ------------dong nay de kich hoat phase 1Authentication Pre-share key--------Dong này cũng OK, dung key biet truoc giua 2 bên.encryption 3des---------------------dong nay cung OK luon dung de ma hóa nội dung của KEY khi goi di?
    Group 2 ---------dung thuat toan Diffie-Hellman 1024 bit.
    Tu cho nay minh co mot thac mac nhu sau: Minh da dung Pre-share key roi sau lai con dung Diffie-Hellman? Diffie-Hellman se tu sinh ra 1 cap khoa Public/Private de trao doi khoa, nhu vay khi co dong GROUP 2 roi thi minh bo luon muc pre-share key duoc khong?

    Cam on Cac Bac chỉ giáo

  • #2
    Hi
    Crypto isakmp profile: dòng này ko phải để kích hoạt phase1, profile sử dụng khi bạn có nhiều IPSec tunnel (site to site) hay eZVPn với nhu cầu cần policy phase1 khác nhau, chỉ thực sự kích hoạt khi bạn map nó vào tunnel. Bthường có thể ko dùng isakmp profile.
    Authentication Pre-share key: tạm gọi là kiểu dữ liệu để chứng thực, ngoài ra có thể là RSA...
    Diffie-Hellman là thuật toán để trao đổi dữ liệu bên trên để tạo ra session key, đương nhiên nếu preshared-key ko giống nhau sẽ dẫn đến session key khác nhau (bất kể độ dài group 2, 5 ...). Do đó đừng lầm lẫn vai trò giữa preshared key và thuật toán chuyển đổi key.

    Comment

    Working...
    X