Header überspringen
 

Sicherheitsverbindung

Dieses Gerät verwendet den Austausch des Verschlüsselungscodes als Codeeinstellungsmethode. Mit dieser Methode müssen Sie Festlegungen sowohl für den Sender als auch den Empfänger vornehmen, z. B. den IPsec-Algorithmus und -code. Solche Festlegungen bilden eine Sicherheitsverbindung (SA - Security Association). Die IPsec-Kommunikation ist nur möglich, wenn die Einstellungen des Empfängers und des Senders gleich sind.

Die SA-Einstellungen werden automatisch auf beiden Geräten konfiguriert. Bevor jedoch die IPsec SA etabliert werden können, müssen die ISAKMP SA-Einstellungen (Phase 1) automatisch konfiguriert werden. Danach werden die IPsec SA-Einstellungen (Phase 2), die eine aktuelle IPsec-Übertragung ermöglichen, automatisch konfiguriert.

Zur zusätzlichen Sicherheit kann die SA regelmäßig automatisch aktualisiert werden, indem ein Gültigkeitszeitraum (Zeitbegrenzung) für die SA-Einstellungen eingerichtet wird. Dieses Gerät unterstützt nur IKEv1 für den automatischen Verschlüsselungscode-Austausch.

In der SA können mehrere Einstellungen konfiguriert werden.

Einstellungen 1-10

Sie können zehn separate Sätze von SA-Details (z. B. unterschiedliche freigegebene Schlüssel und IPsec-Algorithmen) konfigurieren.

Richtlinien werden einzeln durchsucht. Begonnen wird mit [Nr. 1].