Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 233

Grafische benutzeroberfläche; anwender-handbuch konfiguration
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Virtual Private Network
[ Virtual Private Network > Verbindungen ]
Mögliche Werte:
initiator
Wenn Sie festlegen, dass das Gerät als Initiator startet, dann beginnt das Gerät einen IKE mit
dem Responder.
responder
Wenn Sie festlegen, dass das Gerät als Responder startet, dann wartet das Gerät darauf, dass
der Initiator einen IKE und die Aushandlung der Parameter beginnt.
IKE Local-Identifier-Typ
Legt den Typ der lokalen Peer-Kennung fest, die das Gerät für den Parameter
wendet.
Mögliche Werte:
default
Wenn in Spalte
Feld
Lokaler Endpunkt
Wenn in Spalte
verwendet das Gerät den Distinguished Name (DN), der im lokalen Zertifikat
enthalten ist.
address
Verwenden Sie in Spalte
Lokaler
id
Das Gerät identifiziert den in Spalte
Typen:
eine IPv4-Adresse oder DNS-Host-Name
Schlüsselbezeichner, der Daten festlegt, die das Gerät zur Weitergabe von herstellerspezi-
fischen Informationen verwendet. Das Gerät verwendet die Informationen, um zu identifi-
zieren, welchen vorinstallierten Schlüssel (Pre-shared key) das Gerät für die Aggressive-
Mode-Authentifizierung bei Verhandlungen verwendet.
Fully Qualified Domain Name-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Den in Spalte
lokalen und entfernten Geräte tauschen ihre Zertifikate aus, um die SA aufzubauen.
IKE local ID
Legt die Peer-Kennung fest, die das Gerät an das entfernte Gerät im Rahmen der ID-Nutzlast
während der Phase-1-Verhandlungen sendet. Die Geräte verwenden die ID-Nutzlast zur Identifi-
zierung des Initiators der Security Association (SA). Der Responder verwendet die Identität zur
Ermittlung der korrekten Anforderung im Zusammenhang mit den Host-Systemrichtlinien für die
Security Association.
Die Formate für diesen Parameter sind abhängig vom Wert, der in Spalte
festgelegt ist.
232
(Voreinstellung)
Authentifizierungs-Typ
festgelegte IP-Adresse als lokale Kennung.
Authentifizierungs-Typ
IKE local ID
Endpunkt.
IKE auth. cert. remote
der Wert
psk
festgelegt ist, verwendet das Gerät die im
der Wert
individualx509
die lokale IP-Adresse oder den DNS-Namen aus dem Feld
festgelegten Wert als einen der folgenden
IKE local ID
enthaltenen ASN.1 X.500 Distinguished Name (DN). Die
IKE local
IDver-
oder
festgelegt ist,
pkcs12
IKE auth. cert. local
foo.bar.com
IKE Local-Identifier-Typ
RM GUI EAGLE40-07
Release 4.1.01 05/2021

Werbung

Kapitel

loading