Dieses Gerät verwendet den Austausch des Verschlüsselungscodes als Codeeinstellungsmethode. Mit dieser Methode müssen Sie Festlegungen sowohl für den Sender als auch den Empfänger vornehmen, z. B. den IPsec-Algorithmus und -code. Solche Festlegungen bilden eine Sicherheitsverbindung (SA - Security Association). Die IPsec-Kommunikation ist nur möglich, wenn die Einstellungen des Empfängers und des Senders gleich sind.
Die SA-Einstellungen werden automatisch auf beiden Geräten konfiguriert. Bevor jedoch die IPsec SA etabliert werden können, müssen die ISAKMP SA-Einstellungen (Phase 1) automatisch konfiguriert werden. Danach werden die IPsec SA-Einstellungen (Phase 2), die eine aktuelle IPsec-Übertragung ermöglichen, automatisch konfiguriert.
Zur zusätzlichen Sicherheit kann die SA regelmäßig automatisch aktualisiert werden, indem ein Gültigkeitszeitraum (Zeitbegrenzung) für die SA-Einstellungen eingerichtet wird. Dieses Gerät unterstützt nur IKEv1 für den automatischen Verschlüsselungscode-Austausch.
In der SA können mehrere Einstellungen konfiguriert werden.
Einstellungen 1-10
Sie können zehn separate Sätze von SA-Details (z. B. unterschiedliche freigegebene Schlüssel und IPsec-Algorithmen) konfigurieren.
Richtlinien werden einzeln durchsucht. Begonnen wird mit [Nr. 1].