Herunterladen Inhalt Inhalt Diese Seite drucken

Belden Hirschmann EAGLE40-07 Referenzhandbuch Seite 254

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

IKE key agreement
Legt fest, welchen Diffie-Hellman- (DH-) Algorithmus zur Schlüsselvereinbarung das Gerät zur
Ermittlung des IKE-SA-Sitzungsschlüssels verwendet.
Mögliche Werte:
any
Das Gerät akzeptiert jeden Algorithmus, wenn das Gerät als Responder festgelegt wurde.
modp1024
Der Wert stellt einen RSA-Algorithmus mit 1024-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 2 gehört.
modp1536
Der Wert stellt einen RSA-Algorithmus mit 1536-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 5 gehört.
modp2048
Der Wert stellt einen RSA-Algorithmus mit 2048-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 14 gehört.
modp3072
Der Wert stellt einen RSA-Algorithmus mit 3072-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 15 gehört.
modp4096
Der Wert stellt einen RSA-Algorithmus mit 4096-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 16 gehört.
IKE integrity (MAC)
Legt fest, welchen Message Authentication Code- (MAC-) Algorithmus das Gerät für die IKE-Inte-
grität verwendet. Um die Dateien im VPN zu sichern, mischt (hasht) der Hash-based Message
Authentication Code- (HMAC-) Prozess im sendenden Gerät die Nachrichtendaten mit einem
gemeinsamen geheimen Schlüssel. Das empfangende Gerät mischt die Ergebnisse (Hash-Wert)
erneut mit dem geheimen Schlüssel und wendet anschließend die Hash-Funktion ein 2. Mal an.
Mögliche Werte:
any
Wenn Sie das Gerät als Responder festlegen, akzeptiert das Gerät jeden Algorithmus. Wenn
Sie das Gerät als Initiator festlegen, verwendet das Gerät verschiedene vordefinierte Algo-
rithmen.
hmacmd5
Das Gerät verwendet den Message-Digest-Algorithmus 5 (MD5) zur Berechnung der Hash-
Funktion.
hmacsha1
Das Gerät verwendet den Secure-Hash-Algorithmus Version 1 (SHA-1) zur Berechnung der
Hash-Funktion.
hmacsha256
Das Gerät verwendet SHA-256 (Teil der Version-2-Familie) zur Berechnung der Hash-Funktion,
die das Gerät mit 32-Bit-Wörtern berechnet.
hmacsha384
Das Gerät verwendet SHA-384 (Teil der Version-2-Familie) zur Berechnung der Hash-Funktion,
die das Gerät auf der Grundlage einer kürzeren Version von SHA-512 berechnet.
hmacsha512
Das Gerät verwendet SHA-512 (Teil der Version-2-Familie) zur Berechnung der Hash-Funktion,
die das Gerät mit 64-Bit-Wörtern berechnet.
Anmerkung: Wir empfehlen, die Einstellung
RM GUI EAGLE40-07
Release 4.3 03/2022
(Voreinstellung)
(Voreinstellung)
[ Virtual Private Network > Verbindungen ]
oder höher zu verwenden.
hmacsha256
Virtual Private Network
253

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis