Top Banner
Dynamic Multipoint VPN (DMVPN) Rodolfo Vicuña Segura
13

Dynamic Multipoint VPN (DMVPN)2

Dec 11, 2015

Download

Documents

Protocolos que usa dmvpn : ipsec + gre+ nxthp
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Dynamic Multipoint VPN (DMVPN)2

Dynamic Multipoint VPN (DMVPN)

Rodolfo Vicuña Segura

Page 2: Dynamic Multipoint VPN (DMVPN)2

IPsec

Asegurar las comunicaciones sobre el protocolo internet (IP) autenticando y/o cifrando cada paquete IP en un flujo de datos

Los protocolos de IPsec actúan en la capa de red, la capa 3 del modelo OSI.

Page 3: Dynamic Multipoint VPN (DMVPN)2

IPsec

ESP AH

IKE

IPSec Security Policy

Encapsulating SecurityPayload

Authentication Header

The Internet Key Exchange

Page 4: Dynamic Multipoint VPN (DMVPN)2

Authentication Header (AH) AH proporciona autenticación

de carga util y tambien de la cabecera del paquete.

Tambien ofrece protección contra el ataque de reproducción.

NextHdr tipo de protocol de datos que se transmite dentro de ip ( ejem: TCP, UDP, GRE,etc)

Payload Length longitud de la cabecera AH

SPI identifica de la Sade este datagrama.

SeqNum contador se incrementa monotonicamente en cada paquete

Autentication Data Contiene Integrity Check Value (ICV)

Page 5: Dynamic Multipoint VPN (DMVPN)2

Modo Transporte AH

Page 6: Dynamic Multipoint VPN (DMVPN)2

Encapsulating Security Payload (ESP)

SPI, SeqNum proporciona la misma función que en AH.

PayloadData Datos cifrado del protocol IP

Padding Bytes extra necesarios si el algoritmo de cifrado require bloques completes de texto.

Pad Length Numero de bytes de pad en padding

Authentication Data ICV calculado sobre todo el datagrama (menos el campo Authentication Data)

Page 7: Dynamic Multipoint VPN (DMVPN)2

Modo Transporte ESP

Page 8: Dynamic Multipoint VPN (DMVPN)2

Internet Key Exchange (IKE)

Page 9: Dynamic Multipoint VPN (DMVPN)2

Algoritmo Diffe-Hellman

Page 10: Dynamic Multipoint VPN (DMVPN)2

Generic Routing Encapsulation (GRE)

Es un protocolo para el establecimiento de túneles a través de internet (Nivel 3 del modelo OSI )

Protocolos de encaminamiento especializados. Paquetes y la creación de túneles sobre redes velocidad.Permite establecer políticas de encaminamiento y seguridad.

Page 11: Dynamic Multipoint VPN (DMVPN)2

Basic GRE Header - GRE flags

GRE es descanalizado (sin mecanismos de control de flujo).

GRE no ofrece la seguridad (sin confidencialidad, autenticación de datos, o la garantía de la integridad).

GRE utiliza por encima de 24 bytes por defecto (cabecera IP de 20 bytes y el encabezado GRE 4 bytes).

Page 12: Dynamic Multipoint VPN (DMVPN)2

GRE over IPsec Encapsulation

GRE encapsula una carga arbitraria IPsec encapsula los paquetes IP unicast(GRE):

Tunnel mode (default): IPsec crea un nuevo paquete de túnel IP

Transport mode: Ipsec reutiliza la cabecera IP del GRE (20 bytes menos sobrecarga que el modo de túnel)

Page 13: Dynamic Multipoint VPN (DMVPN)2

Next Hop Resolution Protocol (NHRP)