يا حلولي هو ال VPN دلوقتي بتبدا من اول ال CCNA
السلام عليكم
عندى سوال فى الجانب النظرى لل vpn
عندما اقوم بعمل ال configurtion لل vpn اول شىء اقوم بعمل ال policy يعنى مثلا بختار encryption algorithm & authentication hashing & diffie hollman group
مثلا انا اخترت ال encyption algorithm اخترت DES
فهل بهذا انا اخترت خوارزمية تشفير للبيانات المارة بال vpn ؟؟؟ ام اخترت هذه الخوارزمية لل negotiation فقط ؟؟؟؟
واذا كانت هذه الخوارزمية تستخدم لل negotiation فما فائده ال diffiehollman ؟؟؟؟
واذا كانت للبيانات التى تمر بال vpn فلماذا اقوم بتعريفها مرة اخرى فى IKE phase 2 فى ال transform set ؟؟؟؟؟
يا حلولي هو ال VPN دلوقتي بتبدا من اول ال CCNA
Mohamed Samir
Double CCIEs#27042 (R/S&SP)
رابط القناة الخاص بي
https://www.youtube.com/channel/UCn9zWk33OYX65NFdTmra6-g/playlists
بسم الله والحمد لله والصلاة علي رسول الله وآله وصحبه وإخوانه ومن والاه:
عوداً حميداً يا بشمهندس محمد وإن شاء الله موفق في الـccie
ولا تنسني من صالح الدعاء
وصلي الله وسلم وبارك علي خير خلقه نبينا محمد وآله وإخوانه وصحبه.
[CENTER][SIZE=4][COLOR=Blue]اللهم صلي على محمد وعلى آل محمد كما صليت على آل إبراهيم وبارك على محمد وعلى آل محمد كما باركت على آل إبراهيم في العالمين إنك حميد مجيد[/COLOR][/SIZE]
[B][SIZE=4]اللهم احفظ مصر آمنة مطمئنة وسائر بلاد المسلمين
اللهم قنا الفتن ما ظهر منا وما بطن
[/SIZE][/B]
[/CENTER]
أخي العزيز موضوع ال VPN اللي هو Phase I مكان ما بتعمل انت ال policy
هو لما يسمى لل mangement traffic فقط
أما بالنسبة ل Phase II اللي هو مكان ما تعرف ال IPSec هو للبيانات
بالنسبة لموضوع ال DH فلازم يكون في Phase I مع ال policy
وطبعا هو عبارة عن key بيستخدم عشان يشفر البيانات
تحياتي
المفضلات