Cisco EPC3208 Bedienungsanleitung Seite 47

  • Herunterladen
  • Zu meinen Handbüchern hinzufügen
  • Drucken
  • Seite
    / 98
  • Inhaltsverzeichnis
  • LESEZEICHEN
  • Bewertet. / 5. Basierend auf Kundenbewertungen
Seitenansicht 46
4043531 Rev A 47
Sicherheit konfigurieren
Abschnitt
Feldbeschreibung
verwenden.
Schlüsselverwendungsdauer: In diesem Feld wird die Verwendungsdauer
des von IKE generierten Schlüssels festgelegt. Nach Ablauf der
Verwendungsdauer wird automatisch ein neuer Schlüssel ausgehandelt. Die
Schlüsselverwendungsdauer kann zwischen 300 und 100.000.000 Sekunden
betragen. Die voreingestellte Verwendungsdauer ist 3600 Sekunden.
MANUELL
Verschlüsselung: Die Verschlüsselungsmethode legt die Länge des
Schlüssels fest, der für die Verschlüsselung/Entschlüsselung von
ESP-Paketen verwendet wird. Hinweis: Beide Seiten müssen die gleiche
Methode verwenden.
Verschlüsselungs-Schlüssel: In diesem Feld wird der Schlüssel festgelegt,
der für die Ver- und Entschlüsselung des IP-Datenverkehrs verwendet wird.
Dieses Feld kann sowohl Zeichen als auch Hexadezimalwerte enthalten.
Hinweis: Beide Seiten müssen den gleichen Verschlüsselungsschlüssel
verwenden.
Authentifizierung: Die Authentifizierungsmethode authentifiziert die
Encapsulating Security Payload (ESP)-Pakete. Wählen Sie MD5 oder SHA
aus. Hinweis: Beide Seiten (VPN-Endpunkte) müssen die gleiche Methode
verwenden.
MD5: Einseitiger Hash-Algorithmus, der ein 128-Bit-Digest erzeugt.
SHA: Einseitiger Hash-Algorithmus, der ein 160-Bit-Digest erzeugt.
Authentifizierungsschlüssel: In diesem Feld wird der Schlüssel festgelegt,
der für die Authentifizierung des IP-Datenverkehrs verwendet wird. Dieses
Feld kann sowohl Zeichen als auch Hexadezimalwerte enthalten. Hinweis:
Beide Seiten müssen den gleichen Authentifizierungsschlüssel verwenden.
Eingangs-SPI/Ausgangs-SPI: Der Security Parameter Index (SPI) wird im
ESP-Header transportiert. Auf diese Weise kann der Empfänger die SA
auswählen, in der ein Paket verarbeitet werden sollte. Der SPI ist ein
32-Bit-Wert. Er kann sowohl Dezimal- als auch Hexadezimalwerte enthalten
(Beispiel: "987654321" oder "0x3ade68b1"). Jeder Tunnel muss einen
eindeutigen Eingangs-SPI und einen eindeutigen Ausgangs-SPI besitzen.
Ein bestimmter SPI darf nicht von mehreren Tunneln verwendet werden.
Hinweis: Der Eingangs-SPI muss mit dem Ausgangs-SPI des entfernten
Routers übereinstimmen und umgekehrt.
Status
In diesem Feld wird der Verbindungsstatus für den ausgewählten Tunnel
angezeigt. Der Status ist entweder "Verbunden" oder "Nicht verbunden".
Tasten
Verbinden
Klicken Sie auf diese Schaltfläche, um eine Verbindung für den aktuellen
VPN-Tunnel herzustellen. Wenn Sie Änderungen vorgenommen haben, klicken Sie
auf die Schaltfläche SDpeichern, um diese Änderungen erstmalig anzuwenden.
Trennen
Klicken Sie auf diese Schaltfläche, um die Verbindung des aktuellen VPN-Tunnels
Seitenansicht 46
1 2 ... 42 43 44 45 46 47 48 49 50 51 52 ... 97 98

Kommentare zu diesen Handbüchern

Keine Kommentare