Herunterladen Inhalt Inhalt Diese Seite drucken

Verschlüsselung; Regelzusammenfassung - HP J8025A Administratorhandbuch

Inhaltsverzeichnis

Werbung

Tabelle 5-15
Element
SPI-Format
ESP SPI
AH SPI
Schlüsselformat
Verschlüsselung
Authentifizierung

Regelzusammenfassung

Auf dieser Seite wird eine Zusammenfassung der erstellten IPsec/Firewall-Regeln angezeigt. Führen Sie
folgende Schritte aus, um den Vorgang abzuschließen:
1.
Klicken Sie auf Neue Regel erstellen, wenn Sie vor der Rückkehr zur Seite IPsec/Firewall-
Richtlinie eine weitere Regel definieren möchten.
2.
Kicken Sie auf Beenden, um die konfigurierten Regeln zur Richtlinienseite hinzuzufügen.
3.
Geben Sie an, ob Sie die IPsec/Firewall-Richtlinie und die Funktion Fehlersicher aktivieren
möchten.
140
Kapitel 5 IPsec/Firewall-Konfiguration (V.45.xx.nn.xx)
Seite „Manuelle Schlüssel"
Beschreibung
Legen Sie fest, ob SPI-Werte (Security Parameters Index) hexadezimal oder dezimal
eingegeben werden.
(Die ESP SPI-Felder werden angezeigt, wenn ESP auf der Seite IPsec-Protokolle
aktiviert ist.) Ein 32-Bit-Feld im ESP-Kopfbereich, das zur Identifizierung der IPsec-
Sicherheitsassoziation (SA) verwendet wird.
Ein: Der Wert für die Sicherheitsassoziation, die für empfangene Datenpakete
verwendet wird.
Ab: Der Wert für die Sicherheitsassoziation, die für gesendete Datenpakete verwendet
wird.
(Die AH SPI-Felder werden angezeigt, wenn AH auf der Seite IPsec-Protokolle
aktiviert ist.) Ein 32-Bit-Feld in einem Authentifizierungskopfbereich, das zur
Identifizierung der IPsec-Sicherheitsassoziation (SA) verwendet wird.
Ein: Der Wert für die Sicherheitsassoziation, die für empfangene Datenpakete
verwendet wird.
Ab: Der Wert für die Sicherheitsassoziation, die für gesendete Datenpakete verwendet
wird.
ACHTUNG:
ordnungsgemäße Funktion des IPsec-Protokolls AH (Authentication Header) nicht
gewährleistet.
Legen Sie fest, ob für die Authentifizierungseinträge Hexadezimalwerte oder ASCII-
Zeichen verwendet werden.
Legen Sie Chiffrierschlüssel fest.
Ein: Chiffrierschlüssel für empfangene Datenpakete.
Ab: Chiffrierschlüssel für gesendete Datenpakete.
Legen Sie Authentifizierungsschlüssel fest. Die Authentifizierungsschlüssel müssen für
ESP und AH identisch sein, wenn beide Protokolle aktiviert sind.
Ein: Authentifizierungsschlüssel für empfangene Datenpakete.
Ab: Authentifizierungsschlüssel für gesendete Datenpakete.
In Umgebungen mit NAT (Network Address Translation) ist die
DEWW

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

J8024a

Inhaltsverzeichnis