3.2 giao thức IP-VPNIETF đã chỉ rõ IKE (Internet Key Exchange) [13] và IPsec [14] để sử dụng với IP-VPN. IKE là một giao thức được sử dụng giữa các đồng nghiệp VPN, ví dụ như khách hàng VPN và cổng nối VPN, cho đàm phán an ninh như thỏa thuận quan trọng. IPsec chỉ định các phương pháp bảo vệ gói tin IP mã hóa.IKE là một giao thức kết thúc để kết thúc công nhận chỉ bởi đồng nghiệp VPN, vì vậy mạng không thể nhận ra sự thay đổi nhà nước, e.g.start và kết thúc, VPN phiên. Do đó, việc thực hiện điều khiển biên giới phiên dựa trên trong mạng để bảo vệ VPN cổng từ lưu lượng truy cập độc hại là khó khăn. Ngoài ra, mặc dù IETF cũng xác định phương pháp cho tường lửa traversal [15] [16], số hiệu cổng UDP của IKE responder được giả định là một giá trị nổi tiếng, ví dụ như 500 hoặc 4500. Do đó, đặt nhiều VPN cổng bên trong một doanh nghiệp mạng và làm cho họ địa chỉ từ một mạng công cộng trong việc triển khai IPv4 là khó khăn bởi vì mỗi cổng nối VPN cần một địa chỉ IP công cộng. Hơn nữa, IKE là một giao thức kết thúc để kết thúc đàm phán, để mở rộng IKE để sử dụng với QoS Đặt phòng cho buổi VPN là khó khăn. Nếu cần thiết, IKE và IPsec nên được bổ sung với một cơ chế QoS – tại.
đang được dịch, vui lòng đợi..
