Текст страницы
Управление аппаратом
<Группа DH>
Выберите группу шифрования по Диффи — Хеллману, чтобы задать
надежность ключа.
3 Нажмите <OK>.
●Когда для параметра <Режим IKE> установлено значение <Основн.> на экране <Параметры IKE>
и для параметра <Способ аутентификации> установлено значение <Способ защ. общ. ключа>,
при регистрации нескольких политик безопасности применяются следующие ограничения.
●Ключ для метода общего ключа: при указании нескольких удаленных IP-адресов, к которым
следует применить политику безопасности, все общие ключи для этой политики являются
идентичными (это не применяется, если указан один адрес).
●Приоритет: при указании нескольких удаленных IP-адресов, к которым следует применить
политику безопасности, приоритет этой политики безопасности ниже, чем у тех политик
безопасности, для которых указан единственный адрес.
7 Настройте параметры связи по протоколу IPSec.
1 Нажмите <Параметры сети IPSec>.
2 Настройте необходимые параметры.
<Действит.>
Укажите срок действия созданных IKE SA и IPSec SA. Обязательно укажите значение в поле
<Время> или <Размер>. Если заполнены оба поля, то срок действия заканчивается при
достижении любого из значений.
<PFS>
Чтобы повысить секретность шифрования ключа, задайте для функции совершенной прямой
секретности (PFS) значение <Вкл.>, однако скорость передачи данных при этом заметно
снизится. Функцию PFS также необходимо включить на кэширующем узле.
<Алгоритм аутентификации/кодирования>
Выберите <Авто> или <Ручная настройка>, чтобы указать способ задания алгоритма
аутентификации и шифрования для этапа 2 подключения по протоколу IKE. Если выбрать
вариант <Авто>, аутентификация ESP и алгоритм шифрования задаются автоматически. Чтобы
указать определенный способ аутентификации, выберите вариант <Ручная настройка> и
выберите нужный способ из списка ниже.
<ESP>
Выполняются и аутентификация, и шифрование. Выберите алгоритм для
параметров <Аутентификация ESP> и <Кодирование ESP>. Если алгоритм
аутентификации или шифрования задавать не требуется, выберите
значение <NULL>.
600