Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco RV215W Administratorhandbuch Seite 119

Vorschau ausblenden Andere Handbücher für RV215W:
Inhaltsverzeichnis

Werbung

Konfigurieren von VPN
Konfigurieren erweiterter VPN-Parameter
SCHRITT 2
Cisco RV215W Wireless-N VPN Firewall-Administratorhandbuch
Im Abschnitt IKE-SA-Parameter definieren die SA-Parameter (Security
Association, Sicherheitsvereinbarung) die Stärke und den Modus für die
Sicherheitsvereinbarung. Sie können folgende Einstellungen konfigurieren:
Verschlüsselungsalgorithmus: Wählen Sie den für die Aushandlung der
Sicherheitsvereinbarung verwendeten Algorithmus aus:
-
DES
-
3DES
-
AES-128
-
AES-192
-
AES-256
Authentifizierungsalgorithmus: Geben Sie den
Authentifizierungsalgorithmus für den VPN-Header an:
-
MD5
-
SHA-1
-
SHA2-256
Der Authentifizierungsalgorithmus muss auf beiden Seiten des VPN-
Tunnels gleich konfiguriert sein (beispielsweise für den Gerät und den
Router, mit dem es die Verbindung herstellt).
Vorinstallierter Schlüssel: Geben Sie den Schlüssel in das entsprechende
Feld ein. Beachten Sie, dass doppelte Anführungszeichen (") im
vorinstallierten Schlüssel nicht unterstützt werden.
Diffie-Hellman-Gruppe (DH): Geben Sie den Algorithmus „Diffie-Hellman-
Gruppe (DH)" an, der beim Austausch von Schlüsseln verwendet wird. Die
DH-Gruppe legt die Stärke des Algorithmus in Bit fest. Stellen Sie sicher,
dass die DH-Gruppe auf beiden Seiten der IKE-Richtlinie gleich konfiguriert
ist.
SA-Gültigkeitsdauer: Geben Sie das Intervall (in Sekunden) ein, nach dem
die Sicherheitsvereinbarung ungültig wird.
6
119

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis