next up previous contents
Next: Második fázis Up: Az IKE fázisai Previous: Az IKE fázisai   Tartalomjegyzék

Első fázis

A host-ok ebben a fázisban hitelesítik egymást shared secret, vagy RSA kulcs segítségével. A két átjáró megvitatja és felépíti a kétirányú ISAKMP SA-t, melyet a második fázisban használnak fel. Egy átjáró pár között egyetlen SA-val leírható több tunnel is. Ennek a fázisnak az RFC alapján két módja van, 'main' mód, illetve a valamivel gyorsabb, de kevésbé biztonságos 'agressive' mód (nem ajánlott).



Feczak Szabolcs 2001-05-26