Internet Key Exchange

Aus Xinux Wiki
Version vom 27. November 2025, 17:59 Uhr von Thomas.will (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen


  • IKE ist der Quasi-Standard zum automatischen Schlüsselaustausch für IPsec.
  • Es handelt automatisch Verschlüsselungsverfahren aus und tauscht symmetrische Schlüssel aus.
  • Der gesamte Ablauf bis zur Erstellung einer IPsec Security Association (SA) wird beschrieben.
  • IKE verwendet standardmäßig UDP-Port 500.
  • Bei NAT-Traversal wird IKE in UDP-Port 4500 gekapselt.