1
1

More than 3 years have passed since last update.

IPsecについて

Posted at

IPsecについて

  • ネットワーク層で暗号化や認証を行うプロトコル。
  • IPv6では標準プロトコルとして採用されている。
  • マルチキャスト伝送はできないので、GREを検討する必要がある。
  • 以下のプロトコルから成り立つ。
    • AH(Authentication Header)
    • ESP(Encapsulated Security Payload)
    • IKE(Internet Key Exchange)
  • AHは認証のみ、ESPは認証と暗号化の情報が入る。

SA(Security Association)

  • IKEによって確立されるコネクションのこと。
  • ISAKMP SAが1つ、IPsec SAが2つ。
  • SAの確立に先立ち認証方式を決める。(事前共有鍵、公開鍵暗号、デジタル署名)

IPsecの通信

トランスポートモード

  • ホスト間でのIPsec-VPN
  • ホストにVPNソフトをインストール必要がある。
  • IPヘッダは暗号化されない。

image.png
https://www.infraexpert.com/study/ipsec6.html

トンネルモード

  • ルータ間でのIPsec-VPN
  • IPヘッダは暗号化される。

image.png
https://www.infraexpert.com/study/ipsec6.html

参考

IPsecとは - ネットワークエンジニアとして

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1