Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch Seite 216

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

eine E-Mail-Adresse
Typischer X.500 Distinguished Name
Ferner Identifier-Typ
Legt den Typ der entfernten Peer-Kennung fest, die das Gerät für den Parameter Remote-IDver-
wendet.
Mögliche Werte:
any
Das Gerät erwartet, dass keine der empfangenen entfernten Kennungen verifiziert ist.
address
Verwenden Sie in Spalte
Ferner
id
Das Gerät identifiziert den in Spalte
eine IPv4-Adresse oder DNS-Host-Name
Schlüsselbezeichner, der Daten festlegt, die das Gerät zur Weitergabe von herstellerspezi-
fischen Informationen verwendet. Das Gerät verwendet die Informationen, um zu identifi-
zieren, welchen vorinstallierten Schlüssel (Pre-shared key) das Gerät für die Aggressive-
Mode-Authentifizierung bei Verhandlungen verwendet.
Fully Qualified Domain Name-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Den in Spalte
lokalen und entfernten Geräte tauschen ihre Zertifikate aus, um die SA aufzubauen.
Remote-ID
Legt die Kennung für den entfernten Peer fest, die das Gerät während Phase-1-Verhandlungen mit
dem Wert für die ID-Nutzlast vergleicht. Das Gerät verwendet die ID-Nutzlast zur Identifizierung
des Initiators der Security Association (SA). Der Responder verwendet die Identität zur Ermittlung
der korrekten Anforderung im Zusammenhang mit den Host-Systemrichtlinien für die Security
Association.
Die Formate für diesen Parameter sind abhängig vom Wert, der in Spalte
gelegt ist.
Mögliche Werte:
<leer>
Wenn Sie in Spalte
eine IPv4-Adresse oder DNS-Host-Name
Ein zuvor definierter Schlüsselbezeichner, der Daten festlegt, die das Gerät zur Weitergabe
von herstellerspezifischen Informationen verwendet.
Fully Qualified Domain Name-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Typischer X.500 Distinguished Name
IKE Exchange-Modus
Legt die Verwendung des Exchange Mode Phase 1 für IKEv1 fest.
Die IKE-Phase 1 dient dem Aufbau eines sicheren authentifizierten Kommunikationskanals. Um
einen geheimen gemeinsamen Schlüssel (Shared Key) zu generieren, verwendet das Gerät den
Diffie-Hellman-Algorithmus für den Schlüsselaustausch. Das Gerät verwendet den geheimen
gemeinsamen Schlüssel zur weiteren Verschlüsselung der IKE-Kommunikation.
RM GUI EAGLE
Release 03.5 08/2020
(Voreinstellung)
Remote-ID
Endpunkt.
IKE Auth. Zert. Extern
Ferner Identifier-Typ
[ Virtuelles Privates Netz > Verbindungen ]
die lokale IP-Adresse oder den DNS-Namen aus dem Feld
Remote-ID
festgelegten Wert als einen der folgenden Typen:
enthaltenen ASN.1 X.500 Distinguished Name (DN). Die
den Wert
id
festlegen, sind die folgenden Werte möglich:
Virtuelles Privates Netz
foo.bar.com
Ferner Identifier-Typ
foo.bar.com
fest-
215

Werbung

Kapitel

loading