IKEv2 是 VPN Unlimited 中可用的 VPN 协议之一。连接到它:
- 启动 VPN Unlimited
- 打开左上角的菜单
- 选择“设置”选项卡
- 点击“协议”按钮
- 选择 IKEv2 (IPSec) 选项以启用 IKEv2 协议
Internet 密钥交换或 IKE 是一种基于 IPSec 的隧道协议,它提供安全的 VPN 通信通道,并以受保护的方式定义 IPSec 安全关联的自动协商和身份验证方式。该 VPN 协议的第一个版本 (IKEv1) 于 1998 年推出,第二个版本 (IKEv2) 于 7 年后问世。 IKEv1 和 IKEv2 之间存在一些差异,其中最重要的一点是 IKEv2 降低了带宽要求。
为什么使用 IKEv2:
安全。 IKEv2 采用服务器证书身份验证,这意味着在确定请求者的身份之前它不会执行任何操作。这会破坏大多数中间人攻击和 DoS 攻击尝试。
可靠性。在协议的第一个版本中,如果您尝试切换到不同的互联网连接,例如从 WiFi 到移动互联网,在 VPN 开启的情况下,会中断 VPN 连接并需要重新连接。这会产生某些不良后果,例如性能下降和以前的 IP 地址被更改。
由于 IKEv2 中实施的可靠性措施,此问题已得到解决。此外,IKEv2 实现了 MOBIKE 技术,使其可供移动和多宿主用户使用。它也是支持 Blackberry 设备的少数协议之一。
速度。 IKEv2 中精心设计的架构和有效的消息交换系统可实现更好的性能。此外,它的连接速度也显着提高,尤其是因为内置的 NAT 穿越使得通过防火墙和建立连接的速度更快。
IKE 的目标是为通信双方独立地产生相同的对称密钥。该密钥用于加密和解密常规 IP 数据包,用于在 VPN 对等点之间传输数据。 IKE 通过对双方进行身份验证并就加密和完整性方法达成一致来构建 VPN 隧道。 IKE 协商的结果是安全关联 (SA)。
[媒体项目 id="8065"]
IKE 基于底层安全协议,例如互联网安全关联和密钥管理协议 (ISAKMP)、互联网通用安全密钥交换机制 (SKEME) 和 Oakley 密钥确定协议。 ISAKMP 指定了身份验证和密钥交换的框架,但没有定义它们。 SKEME 描述了一种通用的密钥交换技术,它提供了快速的密钥更新。 Oakley 允许经过身份验证的各方使用 Diffie-Hellman 密钥交换算法通过不安全的连接交换密钥材料。此方法为密钥、身份保护和身份验证提供了完美的前向保密。
IKE 协议使用 UDP 端口 500,非常适合感知延迟至关重要的网络应用程序,例如游戏、语音和视频通信。此外,该协议不涉及与点对点协议(PPP)相关的开销。这使得 IKE 比 PPTP 和 L2TP 更快。虽然支持密钥长度为 256 位的 AES 和 Camellia 密码,但 IKE 被认为是非常安全的协议。
IKEv2 引入了许多改进,无可否认比 IKEv1 更好。 IKEv2相对于IKEv1的优势如下:
VPN Unlimited 中的 IKEv2 协议可用于:
获取 7 天免费试用版,了解 IKEv2 协议如何保护您的在线隐私。您可以在 VPN Unlimited 设置中找到此协议以及其他可用的 VPN 协议。