Je construis des VPN IPsec depuis des années, mais pour être franc, je n’ai jamais bien compris la différence technique entre IKE et ISAKMP. Je vois souvent les deux termes utilisés indifféremment (probablement de manière incorrecte).
Je comprends les deux phases de base d’IPsec et ISAKMP semble traiter principalement de la première phase. Par exemple, la commande IOS "show crypto isakmp sa" affiche les informations de la première phase IPsec. Mais il n'y a pas de commande équivalente pour IKE.