User Manual

Table Of Contents
SA (安全關聯) 是一種使用 IPsec 或 IPv6 的加密的通訊方法,用於交換和共用加密方法和加密金鑰等資訊,
以便在開始通訊前盡力一個安全的通訊頻道。 SA 可能還指已建立的虛擬加密通訊。 用於 IPsec 的 SA 根據
IKE (網際網路金鑰交換) 標準步驟建立加密方法、交換金鑰和執行相互驗證。 另外,SA 會定期更新。
Perfect Forward Secrecy (PFS) (完整轉寄密碼 (PFS))
PFS 不會從用於對訊息加密的先前金鑰衍生金鑰。 另外,如果用於對訊息進行加密的金鑰是從父金鑰衍生的,
則該父金鑰不用於衍生其他金鑰。 因此,即使金鑰被盜,損壞也僅限於使用該金鑰加密的訊息。
選擇 Enabled (已啟用) Disabled (已停用)
Authentication Method (驗證方法)
選擇驗證方法。 選擇 Pre-Shared Key (預共用金鑰) Certificates (憑證)
Pre-Shared Key (預共用金鑰)
對通訊進行加密時,事先使用其他頻道交換和共用加密金鑰。
如果您選擇 Pre-Shared Key (預共用金鑰)作為 Authentication Method (驗證方法),輸入 Pre-Shared Key
(預共用金鑰) (最多 32 位字元)。
Local/ID Type/ID (本機/ID 類型/ID)
選擇發送方的 ID 類型,然後輸入該 ID。
選擇 IPv4 Address (IPv4 位址)IPv6 Address (IPv6 位址)FQDNE-mail Address (電子郵件地址)
Certificate (憑證) 作為類型。
如果您選擇 Certificate (憑證),在 ID 欄位中輸入憑證的一般名稱。
Remote/ID Type/ID (遠端/ID 類型/ID)
選擇接收方的 ID 類型,然後輸入該 ID。
選擇 IPv4 Address (IPv4 位址)IPv6 Address (IPv6 位址)FQDNE-mail Address (電子郵件地址)
Certificate (憑證) 作為類型。
如果您選擇 Certificate (憑證),在 ID 欄位中輸入憑證的一般名稱。
Certificate (憑證)
如果選擇了 Certificates (憑證)作為 Authentication Method (驗證方法),選擇憑證。
您只能選擇使用網路管理的安全配置螢幕的 Certificate (憑證)頁面建立的憑證。
相關資訊
使用網路管理配置 IPsec 範本
450