IKE protokolining ikkita versiyasi mavjud: IKE 1.0 versiyasi (IKEv1) RFC 2409, Internet Key Exchange (IKE) va tegishli RFClar tomonidan aniqlanadi . Bu bir necha yillar davomida z/OS® Communications Server tomonidan qo'llab-quvvatlanadigan versiya. IKE 2.0 versiyasi (IKEv2) RFC 5996, Internet kalitlarini almashish protokoli: IKEv2 va tegishli RFClar tomonidan aniqlanadi . IKEv2-ni qo'llab-quvvatlash z/OS V1R12 bilan joriy qilingan. IPSec yordamida siz virtual xususiy tarmoqlarni (VPN) yaratishingiz mumkin. VPN korxonaga o'zining shaxsiy tarmog'ini xavfsizlik uyushmasi deb ataladigan xavfsiz tunnel orqali Internet kabi umumiy tarmoq orqali kengaytirish imkonini beradi. IPSec VPN-lari bir xil biznes va biznes-biznes aloqalari uchun umumiy Internet orqali ma'lumotlarni xavfsiz uzatish imkonini beradi va korxonaning ichki tarmog'idagi maxfiy ma'lumotlarni himoya qiladi. z/OS quyidagi variantlarni o'z ichiga olgan IKE va IPSec VPN-larni qo'llab-quvvatlaydi: IKEv1 va IKEv2 muzokaralari IKEv1 da agressiv va asosiy rejimni qo'llab-quvvatlaydi NAT o'tish (faqat IPv4) IPSec va VPN-larni sozlash haqida qo'shimcha ma'lumot olish uchun IP xavfsizligi ga qarang . IPSec-ni Dynamic VIPA-lar bilan ishlatish haqida qo'shimcha ma'lumot olish uchun Sysplex-Wide Security Associations- ga qarang .
Do'stlaringiz bilan baham: |