2.11. Address and Port Agility
2.11. Address and Port Agility
IKE utilise les ports UDP 500 et 4500 et établit implicitement des associations ESP et AH sur les mêmes adresses IP. Les adresses et ports de l'en-tête externe ne sont pas protégés cryptographiquement ; IKE fonctionne aussi derrière la traduction d'adresses (NAT). Une implémentation DOIT accepter les requêtes entrantes même si le port source n'est ni 500 ni 4500, et DOIT répondre vers l'adresse et le port d'où la requête est arrivée, en les utilisant comme source de la réponse. IKE se comporte de la même façon sur IPv4 et IPv6.