Herunterladen Inhalt Inhalt Diese Seite drucken

Belden Hirschmann EAGLE40-07 Referenzhandbuch Seite 256

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Re-authentication
Aktiviert/deaktiviert die Peer-Neuauthentifizierung nach einer IKE-SA-Schlüssel-Erzeugung. Wenn
Sie in Spalte
fizierung des VPN-Tunnels vor, selbst wenn Sie die Markierung des Kontrollkästchens aufheben.
Mögliche Werte:
markiert
Das Gerät legt eine neue IKE-SA an und versucht, die IPsec SAs erneut anzulegen.
unmarkiert
Wenn Sie das Protokoll IKEv2 verwenden, führt das Gerät für den VPN-Tunnel eine Schlüssel-
Generierung aus und behält die IPsec SAs bei.
IPsec key agreement
Legt fest, welchen Diffie-Hellman-Algorithmus zur Schlüsselvereinbarung das Gerät zur Ermittlung
des IPsec-SA-Sitzungsschlüssels verwendet. Bei aktivierter Perfect Forward Secrecy (PFS)-Funk-
tion bleibt die Integrität von später generierten Schlüsseln erhalten, wenn die Kompromittierung
eines Einzelschlüssels vorliegt.
Mögliche Werte:
any
Wenn Sie das Gerät als Responder festlegen, akzeptiert das Gerät jeden Algorithmus. Wenn
Sie das Gerät als Initiator festlegen, verwendet das Gerät verschiedene vordefinierte Algo-
rithmen.
modp1024
Der Wert stellt einen Rivest, Shamir und Adleman (RSA)-Algorithmus mit 1024-Bit-Modulus dar.
Dieser Wert gehört zur Diffie-Hellman- (DH)-Gruppe 2.
modp1536
Der Wert stellt einen RSA-Algorithmus mit 1536-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 5 gehört.
modp2048
Der Wert stellt einen RSA-Algorithmus mit 2048-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 14 gehört.
modp3072
Der Wert stellt einen RSA-Algorithmus mit 3072-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 15 gehört.
modp4096
Der Wert stellt einen RSA-Algorithmus mit 4096-Bit-Modulus dar, der zur DH-Gruppe DH-
Gruppe 16 gehört.
kein
Das Gerät schaltet die Funktion PFS aus. Das Ausschalten der Funktion PFSwird als Verlet-
zung der Vertraulichkeit und daher als ein Sicherheitsrisiko betrachtet.
RM GUI EAGLE40-07
Release 4.3 03/2022
den Wert
Version
ikev1
(Voreinstellung)
(Voreinstellung)
[ Virtual Private Network > Verbindungen ]
festlegen, dann nimmt das Gerät stets die erneute Authenti-
Virtual Private Network
255

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis