Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 Referenzhandbuch Seite 698

Grafische benutzeroberfläche; anwender-handbuch konfiguration
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07:

Werbung

Geben Sie die IKE-Schlüsselaustauschparameter ein.
Das Gerät verwendet die im Dialog
Beispiel ist das Gerät der Initiator und wählt das Protokoll automatisch aus.
Im Rahmen
entspricht 9 Minuten.
Legen Sie im Rahmen
Legen Sie im Rahmen
Um die Änderungen anzuwenden, klicken Sie die Schaltfläche Fertig.
Aktivieren Sie die Verbindung.
Um die Verbindung zu aktivieren, markieren Sie das Kontrollkästchen in Spalte
Speichern Sie die Einstellungen.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
Legen Sie für die 2 Geräte genau dieselben Einstellungen fest.
Ersetzen Sie im zweiten Gerät die IP-Adressen und legen in Spalte
fest.
UM Config EAGLE40-07
Release 4.1.01 05/2021
lautet die Voreinstellung für das Feld
Allgemein
IKE/Key-exchange
Den Wert
auto
in Spalte
Hierdurch wählt das Gerät die Protokollversion automatisch in Abhängigkeit von der
VPN-Gegenstelle aus.
Den Wert
initiator
in Spalte
Das Gerät initiiert die VPN-Verbindung zur Gegenstelle.
Den Wert
in Spalte
email
Z.B. den Wert
user1@company.com
Den Wert
email
in Spalte
Z.B. den Wert
user2@company.com
Den Wert
main
in Spalte
Den Wert
in Spalte
modp1024
Den Wert
hmacsha1
in Spalte
Den Wert
aes128
in Spalte
Den Wert
120
in Spalte
Das Gerät beendet die VPN-Verbindung, wenn das Gerät nicht innerhalb von
120 Sekunden ein Lebenszeichen von der Gegenstelle empfängt.
Den Wert
in Spalte
28800
Nach Ablauf der Lebenszeit handeln die 2 beteiligten Geräte neue Schlüssel für die
IKE-Sicherheitsbeziehung (IKE-SA) aus. Die Lebenszeit dient dem periodischen
Schlüsselaustausch für die IKE-SA.
IPSec/Data-exchange
Den Wert
in Spalte
modp1024
Den Wert
hmacsha1
in Spalte
Den Wert
aes128
in Spalte
Den Wert
3600
in Spalte
Advanced configuration
die folgenden Einstellungen fest:
Version
Startup
IKE Local-Identifier-Typ
in Spalte
IKE local ID
Ferner Identifier-Typ
in Spalte
Remote-ID
IKE Exchange-Modus
IKE key agreement
IKE integrity (MAC)
IKE encryption
DPD-Timeout [s]
IKE-Lifetime [s]
die folgenden Einstellungen fest:
IPsec key agreement
IPsec integrity (MAC)
IPsec encryption
IPsec lifetime [s]
VPN – Virtuelles privates Netz
4.3 Anwendungsbeispiele
festgelegten Werte. In diesem
540 s. Dies
Margin-Time [s]
Startup
den Wert
VPN
active.
.
responder
77

Werbung

Kapitel

loading