เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เช† เชฒเซ‡เช– เชšเชพเชฒเซ เช›เซ‡ เช…เช—เชพเช‰เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชธเชพเชงเชจเซ‹ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชตเชฟเชถเชฟเชทเซเชŸเชคเชพเช“เชจเซ‡ เชธเชฎเชฐเซเชชเชฟเชค เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ . เช…เชนเซ€เช‚ เช†เชชเชฃเซ‡ เชธเซ‡เชŸเช…เชช เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ€เช เช›เซ€เช IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเชพเชงเชจเซ‹ เชชเชฐ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เช…เชจเซ‡ เช•เซ‡เชŸเชฒเชพเช• เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพเช“เชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเช‚เชญเชตเชฟเชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชตเชฟเช•เชฒเซเชช เชตเชฟเชถเซ‡.

เชจเชฟเชฆเชฐเซเชถเชจ เชฎเชพเชŸเซ‡, เชฎเซเช–เซเชฏ เช•เชšเซ‡เชฐเซ€เชจเซ‡ เชถเชพเช–เชพ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชฏเซ‹เชœเชจเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชซเซ‹เชฒเซเชŸ-เชŸเซ‹เชฒเชฐเชจเซเชŸ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เช•เชจเซ‡เช•เซเชถเชจ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชนเซ‡เชก เช“เชซเชฟเชธ เชฌเซ‡ เชชเซเชฐเชฆเชพเชคเชพเช“เชจเชพ เชเช• เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡: ISP-1 เช…เชจเซ‡ ISP-2. เชถเชพเช–เชพเชจเซเช‚ เชœเซ‹เชกเชพเชฃ เชฎเชพเชคเซเชฐ เชเช• เชœ เชชเซเชฐเชฆเชพเชคเชพ, ISP-3 เชธเชพเชฅเซ‡ เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‹เชฒ PA-1 เช…เชจเซ‡ PA-2 เชตเชšเซเชšเซ‡ เชฌเซ‡ เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชŸเชจเชฒ เชฎเซ‹เชกเชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡ เชธเช•เซเชฐเชฟเชฏ-เชธเซเชŸเซ‡เชจเซเชกเชฌเชพเชฏ, เชŸเชจเชฒ-1 เชธเช•เซเชฐเชฟเชฏ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชŸเชจเชฒ-2 เชจเชฟเชทเซเชซเชณ เชœเชถเซ‡ เชคเซเชฏเชพเชฐเซ‡ เชŸเชจเชฒ-1 เชŸเซเชฐเชพเชซเชฟเช• เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเชถเซ‡. เชŸเชจเชฒ-1 เช ISP-1 เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชŸเชจเชฒ-2 เช ISP-2 เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เชฌเชงเชพ IP เชธเชฐเชจเชพเชฎเชพเช“ เชชเซเชฐเชฆเชฐเซเชถเชจ เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡ เชฐเซ‡เชจเซเชกเชฎเชฒเซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‹ เชตเชพเชธเซเชคเชตเชฟเช•เชคเชพ เชธเชพเชฅเซ‡ เช•เซ‹เชˆ เชธเช‚เชฌเช‚เชง เชจเชฅเซ€.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ VPN เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เช†เชˆเชชเซ€เชธเซ‡เช• โ€” IP เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชธเชพเชฐเชฟเชค เชกเซ‡เชŸเชพเชจเชพ เชฐเช•เซเชทเชฃเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เชธเชฎเซ‚เชน. เช†เชˆเชชเซ€เชธเซ‡เช• เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชพเชฎ เช•เชฐเชถเซ‡ เช–เชพเชธ เช•เชฐเซ€เชจเซ‡ (เชเชจเช•เซ‡เชชเซเชธเซเชฏเซเชฒเซ‡เชŸเซ€เช‚เช— เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€ เชชเซ‡เชฒเซ‹เชก), เชœเซ‡ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸเซ‡เชก เชกเซ‡เชŸเชพเชจเชพ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชถเซ‡.

ะ’ เช†เชˆเชชเซ€เชธเซ‡เช• เชชเซเชฐเชตเซ‡เชถเซ‡ เช›เซ‡ เช†เช‡เช•เซ‡เช‡ (เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ) เช เชเช• เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช›เซ‡ เชœเซ‡ SA (เชธเซเชฐเช•เซเชทเชพ เชเชธเซ‹เชธเชฟเชเชถเชจเซ‹), เชธเซเชฐเช•เซเชทเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชตเชพเชŸเชพเช˜เชพเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเซเชฐเชธเชพเชฐเชฟเชค เชกเซ‡เชŸเชพเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡. PAN เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเชชเซ‹เชฐเซเชŸ IKEv1 ะธ IKEv2.

ะ’ IKEv1 VPN เช•เชจเซ‡เช•เซเชถเชจ เชฌเซ‡ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚ เชฌเชจเซ‡เชฒ เช›เซ‡: IKEv1 เชคเชฌเช•เซเช•เซ‹ 1 (IKE เชŸเชจเชฒ) เช…เชจเซ‡ IKEv1 เชคเชฌเช•เซเช•เซ‹ 2 (IPSec เชŸเชจเชฒ), เช†เชฎ, เชฌเซ‡ เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเชพเชฏเชฐเชตเซ‹เชฒ เชตเชšเซเชšเซ‡ เชธเซ‡เชตเชพเชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชตเชฟเชจเชฟเชฎเชฏ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡, เชฌเซ€เชœเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เชฎเชพเชŸเซ‡. IN IKEv1 เชคเชฌเช•เซเช•เซ‹ 1 เชคเซเชฏเชพเช‚ เชฌเซ‡ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชฎเซ‹เชกเซเชธ เช›เซ‡ - เชฎเซเช–เซเชฏ เชฎเซ‹เชก เช…เชจเซ‡ เช†เช•เซเชฐเชฎเช• เชฎเซ‹เชก. เช†เช•เซเชฐเชฎเช• เชฎเซ‹เชก เช“เช›เชพ เชธเช‚เชฆเซ‡เชถเชพเช“ เชตเชพเชชเชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชเชกเชชเซ€ เช›เซ‡, เชชเชฐเช‚เชคเซ เชชเซ€เช…เชฐ เช†เช‡เชกเซ‡เชจเซเชŸเชฟเชŸเซ€ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชถเชจเชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเชคเซเช‚ เชจเชฅเซ€.

IKEv2 เชฌเชฆเชฒเซ€ IKEv1, เช…เชจเซ‡ เชธเชฐเช–เชพเชฎเชฃเซ€เชฎเชพเช‚ IKEv1 เชคเซ‡เชจเซ‹ เชฎเซเช–เซเชฏ เชซเชพเชฏเชฆเซ‹ เช“เช›เซ€ เชฌเซ‡เชจเซเชกเชตเชฟเชกเซเชฅ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹ เช…เชจเซ‡ เชเชกเชชเซ€ SA เชตเชพเชŸเชพเช˜เชพเชŸเซ‹ เช›เซ‡. IN IKEv2 เช“เช›เชพ เชธเซ‡เชตเชพ เชธเช‚เชฆเซ‡เชถเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เช•เซเชฒ 4), EAP เช…เชจเซ‡ MOBIKE เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช›เซ‡, เช…เชจเซ‡ เชชเซ€เช…เชฐเชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ - เชœเซ€เชตเช‚เชคเชคเชพ เชคเชชเชพเชธเซ‹, IKEv1 เชฎเชพเช‚ เชกเซ‡เชก เชชเซ€เช…เชฐ เชกเชฟเชŸเซ‡เช•เซเชถเชจเชจเซ‡ เชฌเชฆเชฒเซ€เชจเซ‡. เชœเซ‹ เชšเซ‡เช• เชจเชฟเชทเซเชซเชณ เชœเชพเชฏ, เชคเซ‹ เชชเช›เซ€ IKEv2 เชŸเชจเชฒ เชฐเซ€เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเช›เซ€ เชชเซเชฐเชฅเชฎ เชคเช• เชชเชฐ เชคเซ‡เชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชคเชฎเซ‡ เชคเชซเชพเชตเชคเซ‹ เชตเชฟเชถเซ‡ เชตเชงเซ เชœเชพเชฃเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชนเซ€เช‚ เชตเชพเช‚เชšเซ‹.

เชœเซ‹ เชตเชฟเชตเชฟเชง เช‰เชคเซเชชเชพเชฆเช•เซ‹เชจเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชตเชšเซเชšเซ‡ เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเซ‹เชฏ, เชคเซ‹ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชญเซ‚เชฒเซ‹ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ IKEv2, เช…เชจเซ‡ เช†เชตเชพ เชธเชพเชงเชจเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เช›เซ‡ IKEv1. เช…เชจเซเชฏ เช•เชฟเชธเซเชธเชพเช“เชฎเชพเช‚ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡ IKEv2.

เชธเซ‡เชŸเช…เชช เชชเช—เชฒเชพเช‚:

โ€ข ActiveStandby เชฎเซ‹เชกเชฎเชพเช‚ เชฌเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพเช“เชจเซ‡ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เช† เช•เชพเชฐเซเชฏเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเซ€ เช˜เชฃเซ€ เชฐเซ€เชคเซ‹ เช›เซ‡. เชคเซ‡เชฎเชพเช‚เชฅเซ€ เชเช• เชชเชฆเซเชงเชคเชฟเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ‹ เช›เซ‡ เชชเชพเชฅ เชฎเซ‹เชจเซ€เชŸเชฐเซ€เช‚เช—, เชœเซ‡ เชธเช‚เชธเซเช•เชฐเชฃเชฅเซ€ เชถเชฐเซ‚ เช•เชฐเซ€เชจเซ‡ เช‰เชชเชฒเชฌเซเชง เชฌเชจเซเชฏเซเช‚ PAN-OS 8.0.0. เช† เช‰เชฆเชพเชนเชฐเชฃ เชธเช‚เชธเซเช•เชฐเชฃ 8.0.16 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เช† เชธเซเชตเชฟเชงเชพ เชธเชฟเชธเซเช•เซ‹ เชฐเชพเช‰เชŸเชฐเซเชธเชฎเชพเช‚ IP SLA เชœเซ‡เชตเซ€ เชœ เช›เซ‡. เชธเซเชŸเซ‡เชŸเชฟเช• เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐ เชšเซ‹เช•เซเช•เชธ เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเชพเช‚เชฎเชพเช‚เชฅเซ€ เชšเซ‹เช•เซเช•เชธ IP เชธเชฐเชจเชพเชฎเชพเช‚ เชชเชฐ เชชเชฟเช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชตเชพเชจเซเช‚ เช—เซ‹เช เชตเซ‡ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชˆเชฅเชฐเชจเซ‡เชŸ1/1 เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชกเชฟเชซเซ‹เชฒเซเชŸ เช—เซ‡เชŸเชตเซ‡เชจเซ‡ เชธเซ‡เช•เชจเซเชก เชฆเซ€เช  เชเช•เชตเชพเชฐ เชชเชฟเช‚เช— เช•เชฐเซ‡ เช›เซ‡. เชœเซ‹ เชเช• เชชเช‚เช•เซเชคเชฟเชฎเชพเช‚ เชคเซเชฐเชฃ เชชเชฟเช‚เช—เซเชธเชจเซ‹ เช•เซ‹เชˆ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชจ เชนเซ‹เชฏ, เชคเซ‹ เชฐเซ‚เชŸ เชคเซ‚เชŸเซ‡เชฒเชพ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชธเชฎเชพเชจ เชฐเซ‚เชŸ เชฌเซ€เชœเชพ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพ เชคเชฐเชซ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡, เชชเชฐเช‚เชคเซ เช‰เชšเซเชš เชฎเซ‡เชŸเซเชฐเชฟเช• เชธเชพเชฅเซ‡ (เชคเซ‡ เชเช• เชฌเซ‡เช•เช…เชช เช›เซ‡). เชเช•เชตเชพเชฐ เชŸเซ‡เชฌเชฒเชฎเชพเช‚เชฅเซ€ เชชเซเชฐเชฅเชฎ เชฐเซ‚เชŸ เชฆเซ‚เชฐ เชฅเชˆ เชœเชพเชฏ, เชชเช›เซ€ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฌเซ€เชœเชพ เชฐเซ‚เชŸ เชฆเซเชตเชพเชฐเชพ เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‹เช•เชฒเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเชถเซ‡ โˆ’ เชซเซ‡เชฒ-เช“เชตเชฐ. เชœเซเชฏเชพเชฐเซ‡ เชชเซเชฐเชฅเชฎ เชชเซเชฐเชฆเชพเชคเชพ เชชเชฟเช‚เช—เซเชธเชจเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆ เช†เชชเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡เชจเซ‹ เชฎเชพเชฐเซเช— เชŸเซ‡เชฌเชฒ เชชเชฐ เชชเชพเช›เซ‹ เช†เชตเชถเซ‡ เช…เชจเซ‡ เชตเชงเซ เชธเชพเชฐเชพ เชฎเซ‡เชŸเซเชฐเชฟเช•เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฌเซ€เชœเชพเชจเซ‡ เชฌเชฆเชฒเชถเซ‡ - เชซเซ‡เชฒ-เชฌเซ‡เช•. เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชซเซ‡เชฒ-เช“เชตเชฐ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช…เช‚เชคเชฐเชพเชฒเซ‹ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ€เชจเซ‡ เชฅเซ‹เชกเซ€ เชธเซ‡เช•เชจเซเชกเซ‹ เชฒเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ, เช•เซ‹เชˆเชชเชฃ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชคเชพเชคเซเช•เชพเชฒเชฟเช• เชจเชฅเซ€, เช…เชจเซ‡ เช† เชธเชฎเชฏ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชŸเซเชฐเชพเชซเชฟเช• เช–เซ‹เชตเชพเชˆ เชœเชพเชฏ เช›เซ‡. เชซเซ‡เชฒ-เชฌเซ‡เช• เชŸเซเชฐเชพเชซเชฟเช•เชจเชพ เชจเซเช•เชถเชพเชจ เชตเชฟเชจเชพ เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡. เช•เชฐเชตเชพเชจเซ€ เชคเช• เช›เซ‡ เชซเซ‡เชฒ-เช“เชตเชฐ เชเชกเชชเซ€, เชธเชพเชฅเซ‡ เชฌเซ€.เชเชซ.เชกเซ€., เชœเซ‹ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพ เช†เชตเซ€ เชคเช• เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡. เชฌเซ€.เชเชซ.เชกเซ€. เชฎเซ‹เชกเซ‡เชฒเชฅเซ€ เชถเชฐเซ‚ เช•เชฐเซ€เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก PA-3000 เชถเซเชฐเซ‡เชฃเซ€ ะธ VM-100. เชชเชฟเช‚เช— เชเชกเซเชฐเซ‡เชธ เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เช—เซ‡เชŸเชตเซ‡เชจเซ‡ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เชธเชพเชฐเซเชตเชœเชจเชฟเช•, เชนเช‚เชฎเซ‡เชถเชพ เชธเซเชฒเชญ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชธเชฐเชจเชพเชฎเซเช‚ เชฆเชฐเซเชถเชพเชตเชตเซเช‚ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข เชŸเชจเชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฌเชจเชพเชตเชตเซเช‚

เชŸเชจเชฒเชจเซ€ เช…เช‚เชฆเชฐเชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เช–เชพเชธ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชธเชพเชฐเชฟเชค เชฅเชพเชฏ เช›เซ‡. เชคเซ‡เชฎเชพเช‚เชจเชพ เชฆเชฐเซ‡เช•เชจเซ‡ เชŸเซเชฐเชพเชจเซเชเชฟเชŸ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚เชฅเซ€ IP เชเชกเซเชฐเซ‡เชธ เชธเชพเชฅเซ‡ เช—เซ‹เช เชตเซ‡เชฒเซเช‚ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช. เช† เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚, เชธเชฌเชธเซเชŸเซ‡เชถเชจ 1/172.16.1.0 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชŸเชจเชฒ-30 เชฎเชพเชŸเซ‡ เชฅเชถเซ‡, เช…เชจเซ‡ เชธเชฌเชธเซเชŸเซ‡เชถเชจ 2/172.16.2.0 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชŸเชจเชฒ-30 เชฎเชพเชŸเซ‡ เชฅเชถเซ‡.
เชŸเชจเชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชฌเชจเชพเชตเซ‡เชฒ เช›เซ‡ เชจเซ‡เชŸเชตเชฐเซเช• -> เช‡เชจเซเชŸเชฐเชซเซ‡เชธ -> เชŸเชจเชฒ. เชคเชฎเชพเชฐเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐ เช…เชจเซ‡ เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€ เชเซ‹เชจ เชคเซ‡เชฎเชœ เชธเช‚เชฌเช‚เชงเชฟเชค เชŸเซเชฐเชพเชจเซเชธเชชเซ‹เชฐเซเชŸ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚เชฅเซ€ IP เชเชกเซเชฐเซ‡เชธเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เช†เชตเชถเซเชฏเช• เช›เซ‡. เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชจเช‚เชฌเชฐ เช•เช‚เชˆเชชเชฃ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เช•เชฒเชฎ เช‰เชจเซเชจเชค เชธเซเชชเชทเซเชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชœเซ‡ เช†เชชเซ‡เชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชชเชฟเช‚เช— เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเชถเซ‡, เช† เชชเชฐเซ€เช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข IKE เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

IKE เชชเซเชฐเซ‹เชซเชพเช‡เชฒ VPN เช•เชจเซ‡เช•เซเชถเชจ เชฌเชจเชพเชตเชตเชพเชจเชพ เชชเซเชฐเชฅเชฎ เชคเชฌเช•เซเช•เชพ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡; เชŸเชจเชฒ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เช…เชนเซ€เช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡ IKE เชคเชฌเช•เซเช•เซ‹ 1. เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เชจเซ‡เชŸเชตเชฐเซเช• -> เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ -> IKE เช•เซเชฐเชฟเชชเซเชŸเซ‹. เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ, เชนเซ‡เชถเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ, เชกเชฟเชซเซ€-เชนเซ‡เชฒเชฎเซ‡เชจ เชœเซ‚เชฅ เช…เชจเซ‡ เช•เซ€ เชœเซ€เชตเชจเช•เชพเชณเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เชเชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชœเซ‡เชŸเชฒเชพ เชœเชŸเชฟเชฒ เชนเชถเซ‡, เชคเซ‡เชŸเชฒเซเช‚ เช–เชฐเชพเชฌ เชชเซเชฐเชฆเชฐเซเชถเชจ; เชคเซ‡เช“ เชšเซ‹เช•เซเช•เชธ เชธเซเชฐเช•เซเชทเชพ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹เชจเซ‡ เช†เชงเชพเชฐเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพ เชœเซ‹เชˆเช. เชœเซ‹ เช•เซ‡, เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชฎเชพเชนเชฟเชคเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ 14 เชตเชฐเซเชทเชฅเซ€ เชจเซ€เชšเซ‡เชจเชพ เชกเชฟเชซเซ€-เชนเซ‡เชฒเชฎเซ‡เชจ เชœเซ‚เชฅเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชธเช–เชค เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเซ€ เชจเชฅเซ€. เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ€ เชจเชฌเชณเชพเชˆเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช›เซ‡, เชœเซ‡ เชซเช•เซเชค 2048 เชฌเชฟเชŸเซเชธ เช…เชจเซ‡ เชคเซ‡เชจเชพเชฅเซ€ เชตเชงเซเชจเชพ เชฎเซ‹เชกเซเชฏเซเชฒ เชฎเชพเชชเซ‹ เช…เชฅเชตเชพ เชฒเช‚เชฌเช—เซ‹เชณ เชธเช‚เช•เซ‡เชคเชฒเชฟเชชเซ€ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช˜เชŸเชพเชกเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชœเซ‚เชฅ 19, 20, 21, 24เชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡. เช† เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชจเซ€ เชธเชฐเช–เชพเชฎเชฃเซ€เชฎเชพเช‚ เชตเชงเซ เชชเซเชฐเชฆเชฐเซเชถเชจ เช›เซ‡. เชชเชฐเช‚เชชเชฐเชพเช—เชค เชธเช‚เช•เซ‡เชคเชฒเชฟเชชเซ€. เช…เชนเซ€เช‚ เชตเชงเซ เชตเชพเช‚เชšเซ‹. เช…เชจเซ‡ เช…เชนเซ€เช‚.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข IPSec เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

VPN เช•เชจเซ‡เช•เซเชถเชจ เชฌเชจเชพเชตเชตเชพเชจเซ‹ เชฌเซ€เชœเซ‹ เชคเชฌเช•เซเช•เซ‹ IPSec เชŸเชจเชฒ เช›เซ‡. เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ SA เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชฅเชฏเซ‡เชฒ เช›เซ‡ เชจเซ‡เชŸเชตเชฐเซเช• -> เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ -> IPSec เช•เซเชฐเชฟเชชเซเชŸเซ‹ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ. เช…เชนเซ€เช‚ เชคเชฎเชพเชฐเซ‡ IPSec เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ - AH เช…เชฅเชตเชพ เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชคเซ‡เชฎเชœ เชชเชฐเชฟเชฎเชพเชฃเซ‹ SA โ€” เชนเซ‡เชถเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ, เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ, เชกเชฟเชซเซ€-เชนเซ‡เชฒเชฎเซ‡เชจ เชœเซ‚เชฅเซ‹ เช…เชจเซ‡ เชฎเซเช–เซเชฏ เชœเซ€เชตเชจเช•เชพเชณ. IKE เช•เซเชฐเชฟเชชเซเชŸเซ‹ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช…เชจเซ‡ IPSec เช•เซเชฐเชฟเชชเซเชŸเซ‹ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฎเชพเช‚เชจเชพ SA เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชธเชฎเชพเชจ เชจ เชนเซ‹เชˆ เชถเช•เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข IKE เช—เซ‡เชŸเชตเซ‡ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

IKE เช—เซ‡เชŸเชตเซ‡ - เช† เชเช• เช‘เชฌเซเชœเซ‡เช•เซเชŸ เช›เซ‡ เชœเซ‡ เชฐเชพเช‰เชŸเชฐ เช…เชฅเชตเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ‡ เชจเชฟเชฏเซเช•เซเชค เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ VPN เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชฆเชฐเซ‡เช• เชŸเชจเชฒ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เชคเชฎเชพเชฐเซ€ เชชเซ‹เชคเชพเชจเซ€ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ IKE เช—เซ‡เชŸเชตเซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชฌเซ‡ เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชฆเชฐเซ‡เช• เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชเช•. เช…เชจเซเชฐเซ‚เชช เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ เชคเซ‡เชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚, เชชเซ€เช…เชฐ IP เชธเชฐเชจเชพเชฎเซเช‚ เช…เชจเซ‡ เชถเซ‡เชฐ เช•เชฐเซ‡เชฒเซ€ เช•เซ€ เชธเซ‚เชšเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชถเซ‡เชฐ เช•เชฐเซ‡เชฒเซ€ เช•เซ€เชจเชพ เชตเชฟเช•เชฒเซเชช เชคเชฐเซ€เช•เซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ เชเช• เช…เชนเซ€เช‚ เชฆเชฐเซเชถเชพเชตเซ‡เชฒ เช›เซ‡ IKE เช•เซเชฐเชฟเชชเซเชŸเซ‹ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ. เชฌเซ€เชœเชพ เช‘เชฌเซเชœเซ‡เช•เซเชŸเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ IKE เช—เซ‡เชŸเชตเซ‡ เชธเชฎเชพเชจ, IP เชธเชฐเชจเชพเชฎเชพเช“ เชธเชฟเชตเชพเชฏ. เชœเซ‹ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชซเชพเชฏเชฐเชตเซ‹เชฒ NAT เชฐเชพเช‰เชŸเชฐเชจเซ€ เชชเชพเช›เชณ เชธเซเชฅเชฟเชค เช›เซ‡, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. NAT เชŸเซเชฐเชพเชตเชฐเซเชธเชฒ.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข IPSec เชŸเชจเชฒ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

IPSec เชŸเชจเชฒ เชเช• เช‘เชฌเซเชœเซ‡เช•เซเชŸ เช›เซ‡ เชœเซ‡ IPSec เชŸเชจเชฒ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เชจเชพเชฎ เชธเซ‚เชšเชตเซ‡ เช›เซ‡. เช…เชนเซ€เช‚ เชคเชฎเชพเชฐเซ‡ เชŸเชจเชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ เช‘เชฌเซเชœเซ‡เช•เซเชŸเซเชธเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ IKE เช—เซ‡เชŸเชตเซ‡, IPSec เช•เซเชฐเชฟเชชเซเชŸเซ‹ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ. เชฌเซ‡เช•เช…เชช เชŸเชจเชฒ เชชเชฐ เชฐเซ‚เชŸเซ€เช‚เช—เชจเซเช‚ เชธเซเชตเชšเชพเชฒเชฟเชค เชธเซเชตเชฟเชšเชฟเช‚เช— เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡ เชŸเชจเชฒ เชฎเซ‹เชจเชฟเชŸเชฐ. เช† เชเช• เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เช›เซ‡ เชœเซ‡ ICMP เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซ€เช…เชฐ เชœเซ€เชตเช‚เชค เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชคเชชเชพเชธเซ‡ เช›เซ‡. เช—เช‚เชคเชตเซเชฏ เชธเชฐเชจเชพเชฎเชพเช‚ เชคเชฐเซ€เช•เซ‡, เชคเชฎเชพเชฐเซ‡ เชชเซ€เช…เชฐเชจเชพ เชŸเชจเชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชŸเชจเชฒ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชฐเชนเซ€ เช›เซ‡. เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชŸเชพเชˆเชฎเชฐเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชœเซ‹ เช•เชจเซ‡เช•เซเชถเชจ เช–เซ‹เชตเชพเชˆ เชœเชพเชฏ เชคเซ‹ เชถเซเช‚ เช•เชฐเชตเซเช‚. เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชคเชฟเชจเซ€ เชฐเชพเชน เชœเซเช“ - เช•เชจเซ‡เช•เซเชถเชจ เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เชฅเชพเชฏ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชฐเชพเชน เชœเซเช“, เชซเซ‡เชฒ เช“เชตเชฐ โ€” เชœเซ‹ เช‰เชชเชฒเชฌเซเชง เชนเซ‹เชฏ, เชคเซ‹ เช…เชฒเช— เชฎเชพเชฐเซเช—เซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‹เช•เชฒเซ‹. เชฌเซ€เชœเซ€ เชŸเชจเชฒเชจเซเช‚ เชธเซ‡เชŸเช…เชช เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชธเชฎเชพเชจ เช›เซ‡; เชฌเซ€เชœเซ€ เชŸเชจเชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ IKE เช—เซ‡เชŸเชตเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข เชฐเชพเช‰เชŸเซ€เช‚เช— เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เช† เช‰เชฆเชพเชนเชฐเชฃ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. PA-1 เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเชฐ, เชฌเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ เช‰เชชเชฐเชพเช‚เชค, เชคเชฎเชพเชฐเซ‡ เชฌเซเชฐเชพเชจเซเชšเชฎเชพเช‚ 10.10.10.0/24 เชธเชฌเชจเซ‡เชŸ เชฎเชพเชŸเซ‡เชจเชพ เชฌเซ‡ เชฐเซ‚เชŸเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชเช• เชฎเชพเชฐเซเช— เชŸเชจเชฒ-1เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชฌเซ€เชœเซ‹ เชŸเชจเชฒ-2. เชŸเชจเชฒ-1เชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชคเซ‹ เชฎเชพเชฐเซเช— เชฎเซเช–เซเชฏ เช›เซ‡ เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡เชจเซ€ เชฎเซ‡เชŸเซเชฐเชฟเช• เช“เช›เซ€ เช›เซ‡. เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชชเชพเชฅ เชฎเซ‹เชจเซ€เชŸเชฐเซ€เช‚เช— เช† เชฎเชพเชฐเซเช—เซ‹ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช— เชฅเชคเซ‹ เชจเชฅเซ€. เชธเซเชตเชฟเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เชŸเชจเชฒ เชฎเซ‹เชจเชฟเชŸเชฐ.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เชธเชฌเชจเซ‡เชŸ 192.168.30.0/24 เชฎเชพเชŸเซ‡ เชธเชฎเชพเชจ เชฐเซ‚เชŸเซเชธ PA-2 เชชเชฐ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

โ€ข เชจเซ‡เชŸเชตเชฐเซเช• เชจเชฟเชฏเชฎเซ‹ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เชŸเชจเชฒ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเซเชฐเชฃ เชจเชฟเชฏเชฎเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡:

  1. เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชพเชฅ เชฎเซ‹เชจเชฟเชŸเชฐ เชฌเชพเชนเซเชฏ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ ICMP เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹.
  2. เชฎเชพเชŸเซ‡ เช†เชˆเชชเซ€เชธเซ‡เช• เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹ Ike ะธ ipsec เชฌเชพเชนเซเชฏ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ.
  3. เช†เช‚เชคเชฐเชฟเช• เชธเชฌเชจเซ‡เชŸ เช…เชจเซ‡ เชŸเชจเชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹.

เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชธเชพเชงเชจเซ‹ เชชเชฐ IPSec เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชธเซ‡เชŸ เช•เชฐเชตเซเช‚

เชจเชฟเชทเซเช•เชฐเซเชท

เช† เชฒเซ‡เช– เชซเซ‹เชฒเซเชŸ-เชŸเซ‹เชฒเชฐเชจเซเชŸ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เช•เชจเซ‡เช•เซเชถเชจ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเชพ เชตเชฟเช•เชฒเซเชชเชจเซ€ เชšเชฐเซเชšเชพ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN. เช…เชฎเซ‡ เช†เชถเชพ เชฐเชพเช–เซ€เช เช›เซ€เช เช•เซ‡ เชฎเชพเชนเชฟเชคเซ€ เช‰เชชเชฏเซ‹เช—เซ€ เชนเชคเซ€ เช…เชจเซ‡ เชตเชพเชšเช•เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชคเช•เชจเซ€เช•เซ‹เชจเซ‹ เช–เซเชฏเชพเชฒ เชฎเชณเซเชฏเซ‹ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ. เชœเซ‹ เชคเชฎเชจเซ‡ เชญเชพเชตเชฟ เชฒเซ‡เช–เซ‹ เชฎเชพเชŸเซ‡เชจเชพ เชตเชฟเชทเชฏเซ‹ เชชเชฐ เชธเซ‡เชŸเช…เชช เช…เชจเซ‡ เชธเซ‚เชšเชจเซ‹ เชตเชฟเชถเซ‡ เชชเซเชฐเชถเซเชจเซ‹ เชนเซ‹เชฏ, เชคเซ‹ เชคเซ‡เชฎเชจเซ‡ เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚ เชฒเช–เซ‹, เช…เชฎเชจเซ‡ เชœเชตเชพเชฌ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชจเช‚เชฆ เชฅเชถเซ‡.

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹