IPSEC建立过程如下: 详细参考3GPP 33.402 IKEv2 协议由两个阶段的交互过程组成。第一阶段称为IKE_SA_INIT 交换,第二阶段称为IKE_AUTH 交换 IKE_SA_INIT:确认对方使用的算法、产生密钥 ---交换SA(加密、完保算法、伪随机数生成函数)、KE(DH算法)----鉴权四元组 IKE_AUTH:身份验证、分配IP、发送PCSCF地址 IPSEC过程较为复杂,但算法鉴权、加密算法成熟,不过多介绍