Desenvolvo VPNs IPsec há anos, mas, para ser sincero, nunca compreendi completamente a diferença técnica entre IKE e ISAKMP. Costumo ver os dois termos usados de forma intercambiável (provavelmente incorretamente).
Entendo as duas fases básicas do IPsec e que o ISAKMP parece lidar principalmente com a fase um. Por exemplo, o comando IOS "show crypto isakmp sa" exibe informações da fase um do IPsec. Mas não há comando equivalente para o IKE.
Por favor, verifique se isso ajuda, eu sei que estou atrasado :)
Sim, isso é do artigo da Wikipedia, Internet Security Association e Key Management Protocol , mas não vi nenhuma referência até agora ao Wiki / RFC aqui em discussão.
fonte
Na prática, IKE, IKE (Internet Key Exchange), é sinônimo de ISAKMP (Internet Security Association Key Management Protocol).
fonte