Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 283

Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Virtual Private Network
[ Virtual Private Network > Verbindungen ]
Ferner Identifier-Typ
Legt den Typ der entfernten Peer-Kennung fest, die das Gerät für den Parameter Remote-IDver-
wendet.
Mögliche Werte:
any
Das Gerät akzeptiert jede empfangene Kennung ohne weitergehende Überprüfung.
address
Im Feld
Endpunkt. Sie finden das Feld
Seite
id
Das Gerät identifiziert den im Feld
Eine IPv4-Adresse oder ein DNS-Hostname
Schlüsselbezeichner, der festlegt, welche Daten das Gerät zur Weitergabe von hersteller-
spezifischen Informationen verwendet. Das Gerät verwendet die Informationen, um zu iden-
tifizieren, welchen vorinstallierten Schlüssel (Pre-shared key) das Gerät für die Aggressive-
Mode-Authentifizierung bei Verhandlungen verwendet.
FQDN-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Den im Feld
lokalen und entfernten Geräte tauschen ihre Zertifikate aus, um die SA aufzubauen.
Remote-ID
Legt die Kennung für den entfernten Peer fest, die das Gerät während Phase-1-Verhandlungen mit
dem Wert für die ID-Nutzlast vergleicht. Das Gerät verwendet die ID-Nutzlast zur Identifizierung
des Initiators der SA. Der Responder verwendet die Identität zur Ermittlung der korrekten Anforde-
rung im Zusammenhang mit den Host-Systemrichtlinien für die SA.
Die Formate für diesen Parameter sind abhängig vom Wert, der im Feld
legt ist.
Mögliche Werte:
<leer>
Wenn Sie im Feld
Verwendung einer der folgenden Möglichkeiten fest:
Eine IPv4-Adresse oder ein DNS-Hostname
Ein zuvor definierter Schlüsselbezeichner, der Daten festlegt, die das Gerät zur Weitergabe
von herstellerspezifischen Informationen verwendet.
FQDN-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Ein X.500 Distinguished Name
IKE Exchange-Modus
Legt die Verwendung des Exchange Mode Phase 1 für IKEv1 fest.
Die IKE-Phase 1 dient dem Aufbau eines sicheren authentifizierten Kommunikationskanals. Um
einen geheimen gemeinsamen Schlüssel (Shared Key) zu generieren, verwendet das Gerät den
Diffie-Hellman- (DH-) Algorithmus für den Schlüsselaustausch. Das Gerät verwendet den
geheimen gemeinsamen Schlüssel zur weiteren Verschlüsselung der IKE-Kommunikation.
282
(Voreinstellung)
verwendet das Gerät die IP-Adresse oder den Hostnamen aus Feld
Remote-ID
277.
IKE auth. cert. remote
(Voreinstellung)
Ferner Identifier-Typ
im Abschnitt
Ferner Endpunkt
Remote-ID
festgelegten Wert als einen der folgenden Typen:
foo.bar.com
enthaltenen ASN.1 X.500 Distinguished Name (DN). Die
den Wert
festlegen, dann legen Sie den Wert unter
id
foo.bar.com
„Endpoint and traffic selectors" auf
Ferner Identifier-Typ
RM GUI EAGLE40-07
Release 4.6 06/2023
Ferner
festge-

Werbung

loading

Diese Anleitung auch für:

04600