Herunterladen Inhalt Inhalt Diese Seite drucken

Belden HIRSCHMANN EAGLE HiSecOS Referenzhandbuch Seite 216

Grafische benutzeroberfläche industrial security router; anwender-handbuch konfiguration
Inhaltsverzeichnis

Werbung

eine E-Mail-Adresse
Den in Spalte
lokalen und entfernten Geräte tauschen ihre Zertifikate aus, um die SA aufzubauen.
Remote-ID
Legt die Kennung für den entfernten Peer fest, die das Gerät während Phase-1-Verhandlungen mit
dem Wert für die ID-Nutzlast vergleicht. Das Gerät verwendet die ID-Nutzlast zur Identifizierung
des Initiators der Security Association (SA). Der Responder verwendet die Identität zur Ermittlung
der korrekten Anforderung im Zusammenhang mit den Host-Systemrichtlinien für die Security
Association.
Die Formate für diesen Parameter sind abhängig vom Wert, der in Spalte
gelegt ist.
Mögliche Werte:
<leer>
Wenn Sie in Spalte
eine IPv4-Adresse oder DNS-Host-Name
Ein zuvor definierter Schlüsselbezeichner, der Daten festlegt, die das Gerät zur Weitergabe
von herstellerspezifischen Informationen verwendet.
Fully Qualified Domain Name-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Typischer X.500 Distinguished Name
IKE key agreement
Legt den Diffie-Hellman-Algorithmus zur Schlüsselvereinbarung fest, den das Gerät zur Ermittlung
des IKE-SA-Sitzungsschlüssels verwendet.
Mögliche Werte:
any
Das Gerät akzeptiert jeden Algorithmus, wenn das Gerät als Responder festgelegt wurde.
modp1024
1024-Bit-Modulus, der zur DH-Gruppe 2 gehört.
modp1536
1536-Bit-Modulus, der zur DH-Gruppe 5 gehört.
modp2048
2048-Bit-Modulus, der zur DH-Gruppe 14 gehört.
modp3072
3072-Bit-Modulus, der zur DH-Gruppe 15 gehört.
modp4096
4096-Bit-Modulus, der zur DH-Gruppe 16 gehört.
IKE integrity (MAC)
Legt den Algorithmus für die IKEv2-Integrität (MAC) fest, den das Gerät verwendet.
Um die Dateien im VPN sicher aufzubewahren, mischt der HMAC (Hash-based Message Authen-
tication Code) einen gemeinsamen geheimen Schlüssel mit den Nachrichtendaten. Das Gerät
vermischt die Ergebnisse (Hash-Wert) erneut mit dem geheimen Schlüssel und wendet anschlie-
ßend die Hash-Funktion ein 2. Mal an.
RM GUI EAGLE
Release 03.5 08/2020
IKE Auth. Zert. Extern
Ferner Identifier-Typ
(Voreinstellung)
[ Virtuelles Privates Netz > Verbindungen ]
enthaltenen ASN.1 X.500 Distinguished Name (DN). Die
den Wert
id
festlegen, sind die folgenden Werte möglich:
Virtuelles Privates Netz
Ferner Identifier-Typ
foo.bar.com
fest-
215

Werbung

Kapitel

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Hirschmann eagle20Hirschmann eagle30

Inhaltsverzeichnis