Internet Key Exchange

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen


  • IKE ist der Quasi-Standard zum automatischen Schlüsselaustausch für IPsec.
  • Es handelt automatisch Verschlüsselungsverfahren aus und tauscht symmetrische Schlüssel aus.
  • Der gesamte Ablauf bis zur Erstellung einer IPsec Security Association (SA) wird beschrieben.
  • IKE verwendet standardmäßig UDP-Port 500.
  • Bei NAT-Traversal wird IKE in UDP-Port 4500 gekapselt.