Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch Seite 196

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

Mögliche Werte:
initiator
Wenn Sie festlegen, dass das Gerät als Initiator startet, dann beginnt das Gerät einen IKE mit
dem Responder.
responder
Wenn Sie festlegen, dass das Gerät als Responder startet, dann wartet das Gerät darauf, dass
der Initiator einen IKE und die Aushandlung der Parameter beginnt.
DPD-Timeout [s]
Legt die Zeitüberschreitung in Sekunden fest, nach welcher der lokale Peer den entfernten Peer
als inaktiv erklärt, wenn der inaktive Peer nicht antwortet.
Mögliche Werte:
0..86400
Der Wert 0 deaktiviert diese Funktion. Die Voreinstellung ist 2 Minuten. Maximal können
24 Stunden eingestellt werden.
IKE-Lifetime [s]
Legt die Lebensdauer der IKE Security Association zwischen 2 Netzwerkgeräten in Sekunden zur
Sicherung der Kommunikation fest. Die Geräte stellen nach dem Austausch eines Satzes vordefi-
nierter Schlüssel eine Security Association her.
Mögliche Werte:
300..86400
Die Voreinstellung ist 8 Stunden. Maximal können 24 Stunden eingestellt werden.
IKE Exchange-Modus
Legt die Verwendung des Exchange Mode Phase 1 für IKEv1 fest.
Die IKE-Phase 1 dient dem Aufbau eines sicheren authentifizierten Kommunikationskanals. Um
einen geheimen gemeinsamen Schlüssel (Shared Key) zu generieren, verwendet das Gerät den
Diffie-Hellman-Algorithmus für den Schlüsselaustausch. Das Gerät verwendet den geheimen
gemeinsamen Schlüssel zur weiteren Verschlüsselung der IKE-Kommunikation.
Mögliche Werte:
main
Der Hauptmodus für Phase 1 bietet Identitätsschutz.
aggressive
Zur Reduzierung von Roundtrips verwenden Sie den Aggressive Mode.
Authentifizierungs-Typ
Legt den Authentifizierungstyp fest, den das Gerät verwendet.
Mögliche Werte:
psk
Wählen Sie diesen Wert aus, damit das Gerät einen zuvor angelegten und auf den entfernten
und lokalen Geräten gespeicherten Schlüssel verwendet.
RM GUI EAGLE
Release 03.5 08/2020
(Voreinstellung: 120)
(Voreinstellung: 28800)
(Voreinstellung)
(Voreinstellung)
Virtuelles Privates Netz
[ Virtuelles Privates Netz > Verbindungen ]
195

Werbung

Kapitel

loading