2.第二阶段 协商出 IPSEC SA (对称算法)保护数据传输
第二阶段:快速模式{出站IPSECSA
-------------------------------------------------------------------------------------------------------------------
====>两个阶段,混合加密思想 既保证安全性,有保证效率
IPsec入站流程:
NAT与IPSEC冲突
:因为ESP/AH只是三层封装,没有四层头部,所以无法被NAT转换端口
所以需要开启NAT穿透功能
H3C设备默认开启NAT穿透(四层端口UDP 4500),不用配置
IPSEC VPN 端口:
UDP500 未使用NAT穿透
UDP4500 使用了NAT穿透
IPSEC 没有隧道口 |