110051_de_01
IKE Proposal, Phase 1
Bild 4-46
IKE Proposal, Phase 1
•
Im unteren Bereich der Registerkarte im Abschnitt "IKE Proposal (Phase 1)" konfigurie-
ren Sie die Parameter der Phase 1.
VPN, IPsec, Tunnel Configuration, IKE Proposal, IKE Proposal (Phase 1)
Negotiation
Verhandlungsmodus
mode
–
main mode: empfohlen
–
aggressive mode: möglichst vermeiden, evtl. sinnvoll bei dynami-
schen Endpunktadressen, siehe
Encryption
IKE-Verschlüsselungsverfahren, empfohlen wird AES256
algorithm
Authentica-
IKE-Authentifizierungsverfahren, empfohlen wird SHA1
tion algorithm
Diffie-Hell-
Diffie-Hellman-Gruppe
man group
Pseudo-
Pseudozufallsalgorithmen, optional
random
function
Gültigkeitsdauer der Security Associations
SA life time
Konfigurieren über Web-based Management
Tabelle 4-14
Phoenix Contact
105 / 202