Я строил IPsec VPN в течение многих лет, но, честно говоря, я никогда полностью не осознавал техническое различие между IKE и ISAKMP. Я часто вижу два термина, которые взаимозаменяемы (вероятно, неправильно).
Я понимаю две основные фазы IPsec и то, что ISAKMP, кажется, имеет дело главным образом с первой фазой. Например, команда IOS «show crypto isakmp sa» отображает информацию об IPsec первой фазы. Но нет эквивалентной команды для IKE.
Пожалуйста, проверьте, помогает ли это, я знаю, что я опоздал :)
Да, это из статьи в Википедии, Ассоциации безопасности Интернета и протокола управления ключами , но я не видел пока никаких ссылок на Wiki / RFC здесь в обсуждении.
источник
Фактически, IKE, Internet Key Exchange (IKE), является синонимом протокола управления ключами Internet Security Association (ISAKMP).
источник