Herunterladen Inhalt Inhalt Diese Seite drucken

Gemeinsamer Aufbau Von Security Associations - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
1. Für die eingehende Datenübertragung erstellen Sie eine Firewall-Regel unter dem Namen „VPN-GW1-IN" mit den
gleichen Parametern wie die vorherige Regel. Nur bei den Stationen sind hier die Quell- und Zielnetze vertauscht:

10.5.11 Gemeinsamer Aufbau von Security Associations

Die Basis für den Aufbau eines VPN-Tunnels zwischen zwei Netzwerken stellen die „Security Associations" (SAs) dar. In
einer SA sind u.a. folgende Parameter definiert:
1
IP-Adressen von Quell- und Zielnetzwerk
1
Verfahren zur Verschlüsselung, Integritätsprüfung und Authentifizierung
1
Schlüssel für die Verbindung
1
Gültigkeitsdauer der verwendeten Schlüssel
Die Security Associations werden durch automatisch oder manuell erzeugte VPN-Regeln definiert.
Der Aufbau der Security Associations wird normalerweise durch ein IP-Paket angestossen, das vom Quell- ins Zielnetz
übertragen werden soll. Im Fall von Keep-Alive-Verbindungen ist dies ein ICMP-Paket, daß durch einen Eintrag in der
Polling-Tabelle an die Gegenstelle verschickt wird.
In komplexen Netzwerk-Szenarien kommt es vor, dass zwischen zwei VPN-Gateways mehrere Netzbeziehungen definiert
sind. Wird nun ein einzelnes IP-Paket übertragen, dann werden auch nur die SAs für genau diese eine, auf dieses Paket
590

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis