摘要:
一、IPSec和NAT
(一)IPSec
IPSec作为一种标准方法,于端点间进行了认证,予以了加密,并且提供其他服务.在这里,断电不但可以为独立主机,还可以为安全网关,比如防火墙、路由器.安全网关的主要功能就是提供服务给主机.对于IPSec协议而言,其实质就在于为了让网络数据得到更好的安全保证,于IP层之上架构公开化的标准框架,换而言之,它就是一个安全体系,而且该体系本身具备很高的完整性,对于这个体系来讲,主要的构成包括了SA、ESP、AH以及IKE,还有认证与加密的算法,SA在这里指的是安全联盟,对于通信双方而言,SA对于它们使用的具体密钥、认证与加密两种算法,还有IPSec安全协议等等都给予了规定;ESP为封装安全荷载,ESP提供的服务和AH比较类似,但是ESP也有独立的功能所在,即数据对应的机密性,还有数据流有限条件下的保密服务等等;而AH则是指的安全协议,对于IP包来讲,AH协议在安全方面主要提供如下功能:数据的完整性、抗攻击,对源数据予以具体的认证等等;IKE的主要功能就是动态化的协商通信双方的具体参数问题,按照协商所得,于两端进行SA的创建.