- 传输方式
- UDP 500 / 4500 · IPsec
- 协议参考
- 隧道协议
- 地址范围
- 现行参考
连接如何运作
IKEv2 处理认证与密钥协商,IPsec 利用协商结果保护数据包。实现与配置支持时,MOBIKE 可加入移动能力。流量选择器、路由和 DNS 仍须一致。
配置检查清单
- 记录服务器身份,以及证书、EAP 或其他认证方式。配置身份须符合客户端实际验证的名称。
- 检查协商的 IKE/IPsec 关联、流量选择器与 NAT 穿越。完成 IKE 交换不代表所有目标流量都已选中。
- 依赖切网前先核对 MOBIKE 支持;用实际系统和服务器配置测试 Wi-Fi 与移动网络切换。
核对实际流量路径
- IPv4 与 IPv6 路由分别核对。一种地址的路由配置,不能证明另一种流量也受涵盖。
- 检查系统 DNS,以及自行选择解析器的应用。本网站的公开 DNS 查询不是设备 DNS 泄漏测试。
- 在自己的设备上观察一次受控断线。支持某协议不能证明客户端具有断线保护或指定应用路由。
排查连接问题
把端点可达性、认证、路由选择与 DNS 解析分开排查。记录客户端版本和完整错误,每次只变更一项配置。握手成功但无流量时,继续查路由与解析器;认证失败时,查账号、密钥或证书。
范围与限制
核对实际部署的算法、认证方式与 NAT 穿越。操作系统内置支持不代表每个部署都有相同的安全或切网表现。
本页解释机制与检查方法,未提供本站速度、地区可用性或泄漏实测。吞吐量取决于实现、设备、网络路径与服务器,不能凭协议名称判定普遍最快的选项。