User Manual

Table Of Contents
SA (安全关联) 是一种加密通信方法,它使用 IPsec 或 IPv6 交换和共享加密方法和加密密钥等信息,以在
开始通信前建立安全的通信信道。 SA 还指已建立的虚拟加密通信信道。 用于 IPsec 的 SA 根据 IKE (因
特网密钥交换) 标准步骤建立加密方法、交换密钥和执行相互验证。 SA 还会定期更新。
完美向前保密(PFS)
PFS 不会从用于加密信息的先前密钥派生密钥。 此外,如果用于加密信息的密钥是从父级密钥派生的,则该父
级密钥不用于派生其他密钥。 因此,即使密钥泄露,仅使用该密钥加密的信息受到损坏。
选择已启用已禁用
身份验证方式
选择身份验证方法。 选择预共享密钥证书
预共享密钥
如果对通信加密,使用其他信道时事先交换和共享加密密钥。
如果预共享密钥设置为身份验证方式,输入预共享密钥 (最多 32 个字符)。
本地/ID 类型/ID
选择发送方的 ID 类型,然后输入 ID。
选择此类型的 IPv4 地址IPv6 地址FQDN电子邮件地址证书
如果选择证书,在 ID 字段中输入此证书的通用名称。
远程/ID 类型/ID
选择接收方的 ID 类型,然后输入 ID。
选择此类型的 IPv4 地址IPv6 地址FQDN电子邮件地址证书
如果选择证书,在 ID 字段中输入此证书的通用名称。
证书
如果身份验证方式设置为证书,选择证书。
仅可选择使用网络基本管理安全配置屏幕的证书页面创建的证书。
相关信息
使用网络基本管理配置 IPsec 模板
395