知识库与软件
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:117
浏览:16481 评分:49
最后更新于:2008-08-15
A)缩略语与专用名词
B) IPSec实现概述
IPSec VPN支持四种VPN配置方式:



提示:当IP地址不固定的用户使用“自动”方式(带有预定义密钥)协商IPSec SA时,必须使用野蛮模式。
提示:
![]()
图5 IPSec SA建立信息
提示:
提示:“手动”方式下,当正确配置完IPSec隧道参数后,SA就自然建立了,因此这种情况下,没有IKE协商(两个阶段),其余的数据流同“自动”方式相同。C)、 IPSec NAT穿透
由于历史的原因,部署NAT模式下的IPSec VPN网络的问题之一在于无法定位网络地址转换(NAT)之后的IPSec对话方。Internet服务提供商和小型办公/家庭办公(SOHO)网络通常使用NAT共享单个公共IP地址。虽然NAT有助于节省剩余的IP地址空间,但是它们也给诸如IPSec之类的端对端协议带来了问题。
D)、 IPSec会话数量限制
针对不同的产品型号,HiPER中支持IPSec VPN隧道的会话数量是不一样的。IPSec会话数量根据具体的产品规格说明书确定,超过系统支持能力的会话将拒绝。当VPN会话数已达最大值时,如果尝试建立新的会话,系统会显示如下信息:
