加载中...
IKEv2 是 IPsec 体系中负责协商密钥与建立安全联盟的协议,由 IETF 在 RFC 7296 中定义。它以握手精简、支持 MOBIKE 移动漫游和连接快速恢复著称,常与 IPsec 组合用于手机 VPN。

| 全称 | Internet Key Exchange v2 |
| 标准 | RFC 7296 |
| 端口 | UDP 500 / 4500 |
| 所属体系 | IPsec |
| 典型用途 | 移动 VPN |
IKEv2(Internet Key Exchange version 2,互联网密钥交换第二版)是 IPsec 协议族中的密钥管理协议,负责在两端之间协商加密算法、认证双方身份并生成会话密钥,从而建立起称为安全联盟(SA)的加密通道。它由 IETF 在 RFC 7296 中标准化,是对早期 IKEv1 的全面简化与增强。
IKEv2 运行在 UDP 500 与 4500 端口之上,通过一系列请求-响应报文完成握手。相比 IKEv1 繁琐的主模式与野蛮模式,IKEv2 用四条消息即可建立初始安全联盟,报文更少、状态机更清晰,也更能抵御拒绝服务攻击。它常与 IPsec 的 ESP 封装配合,合称 IKEv2/IPsec。
IKEv2/IPsec 是主流操作系统原生支持的 VPN 协议之一,iOS、Android、Windows 均内置客户端。因其漫游稳定、掉线自动重连,被广泛用于企业移动办公与运营商级 VPN 接入。
问:IKEv2 和 IPsec 是什么关系?答:IPsec 是加密数据传输的框架,而 IKEv2 负责为它协商密钥和参数;二者通常一起使用,单说 IKEv2 VPN 一般指 IKEv2/IPsec。
问:为什么手机上 IKEv2 掉线后能自动恢复?答:得益于 MOBIKE 扩展,隧道两端可在地址变化后更新对端信息而不重新握手,因此切换网络时连接保持连续。

| 全称 | Internet Key Exchange v2 |
| 标准 | RFC 7296 |
| 端口 | UDP 500 / 4500 |
| 所属体系 | IPsec |
| 典型用途 | 移动 VPN |
登录 后参与讨论
暂无讨论,来发表第一条评论吧