User Manual

Table Of Contents
模板名称
输入模板名称 (最多 16 个字符)。
请使用已加前缀的模板
选择自定义IKEv1 高安全性 IKEv1 中安全性。设置项目根据所选模板不同而有所不同。
根据您在 主要 配置屏幕上将积极选择为协商模式 IPsec,默认模板会有所不同。
因特网密钥交换(IKE)
IKE 通信协议用于交换加密密钥以使用 IPsec 执行加密通信。为了仅在特定的时间执行加密通信,将确定
IPsec 所需的加密算法并共享加密密钥。对于 IKE,将使用 Diffie-Hellman 密钥交换方法交换加密密钥,并
执行限制为 IKE 的加密通信。
如果在请使用已加前缀的模板中选择了自定义,选择 IKEv1
验证类型
配置 IKE 验证和加密。
Diffie-Hellman 小组
通过这种密钥交换方法,可通过未受保护的网络安全交换保密密钥。 Diffie-Hellman 密钥交换方法使
用离散对数问题,而不是保密密钥,来发送和接收使用随机数字和保密密钥生成的打开信息。
选择小组 1小组 2小组 5 小组 14
加密
选择 DES3DESAES-CBC 128AES-CBC 256
哈希算法
选择 MD5SHA1SHA256SHA384SHA512
SA 生存期
指定 IKE SA 生存期。
输入时间 (秒) 和千字节数 (KB)。
压缩安全设置
协议
选择 ESPAH AH+ESP
- ESP 是使用 IPsec 执行加密通信的协议。 ESP 对负载 (通信内容) 加密并添加其他信息。 IP 数据包由
标题和跟在标题后的加密负载组成。 除了加密数据,IP 数据包还包括有关加密方法和加密密钥、验证数
据等信息。
- AH 是 IPsec 协议的一部分,用于验证发送方和防止操纵数据 (确保数据的完整性)。在 IP 数据包中,
数据紧接在标题后。数据包中还包含使用等式从通信内容、保密密钥等计算得出的哈希值,以防止篡改发
送方和操纵数据。与 ESP 不同,通信内容不加密,数据以普通文本的方式发送和接收。
加密
选择 DES3DESAES-CBC 128AES-CBC 256。 仅当在 ESP 中选择 协议 时,才能选择加密。
哈希算法
选择MD5SHA1SHA256SHA384 SHA512
当在协议中选择 AH+ESP 时,分别选择哈希 (ESP)哈希 (AH)的协议。
SA 生存期
指定 IPsec SA 生存期。
在 IPsec SA 过期前,输入时间 (秒数) 和千字节数 (KB)。
压缩模式
选择传输隧道
远程路由器 IP 地址
输入远程路由器的 IP 地址 (IPv4 或 IPv6)。仅当选择隧道模式时,输入此信息。
394