Fortinet-V**配置

2019-11-29 10:53:49 浏览数 (1)

PC端可以访问

https://www.liuluanyi.cn

主模式与野蛮模式的区别

ispec的V**隧道第一阶段建立方式分为主模式和野蛮模式,这两个模式的主要区别在于进行IKE 协商的时候所采用的协商方式不同。

具体区别在于:

1、主模式在IKE协商的时候要经过三个阶段:SA交换、密钥交换、ID交换和验证;野蛮模式只有两个阶段:SA交换和密钥生成、ID交换和验证。

2、主模式一般采用IP地址方式标识对端设备;而野蛮模式可以采用IP地址方式或者域名方式标识对端设备。

因此相比较而言,主模式更安全,而野蛮模式协商速度更快,V**的两个或多个设备都要设置成相同的模式V**才能建立成功。

各自适用场景:

IKE的主模式:适用于两设备的公网IP是固定的静态IP地址。

野蛮模式:适用于公网IP是动态的,如外网线路使用ADSL拨号,其获得的公网IP不是固定的情况,也适用于存在NAT设备的情况下,即防火墙以旁路模式或桥模式放于内网,与分部设备建立V**时需要穿过其他出口设备。

0 人点赞