Item
Beveiligingsprotocol
Verificatiealgoritme
voor AH
Coderingsalgoritme
voor ESP
Verificatiealgoritme
voor ESP
Levensduur
• [Transport]: selecteer deze modus om alleen de nettolading van elk IP-
pakket te beveiligen wanneer er wordt gecommuniceerd met
apparaten die met IPsec compatibel zijn.
• [Tunnel]: selecteer deze modus om elk gedeelte van elk IP-pakket te
beveiligen. Dit type wordt aangeraden voor communicatie tussen
beveiligingsgateways (zoals VPN-apparaten).
Selecteer het beveiligingsprotocol:
• [AH]: hiermee wordt veilige communicatie ingesteld die alleen
verificatie ondersteunt.
• [ESP]: hiermee wordt veilige communicatie ingesteld die zowel
verificatie als gegevenscodering ondersteunt.
• [ESP&AH]: hiermee wordt veilige communicatie ingesteld die zowel
gegevenscodering als verificatie van pakketten, inclusief
pakketheaders, ondersteunt. U kunt dit protocol niet specificeren
wanneer [Tunnel] is geselecteerd als [Encapsulation-type].
Geef het verificatiealgortime op dat moet worden toegepast wanneer [AH]
of [ESP&AH] is geselecteerd als [Beveiligingsprotocol]:
[MD5], [SHA1]
Geef het coderingsalgortime op dat moet worden toegepast wanneer [ESP]
of [ESP&AH] is geselecteerd als [Beveiligingsprotocol]:
[Geen], [DES], [3DES], [AES-128], [AES-192], [AES-256]
Geef het verificatiealgoritme op dat moet worden toegepast wanneer [ESP]
is geselecteerd als [Beveiligingsprotocol]:
[MD5], [SHA1]
Geef de levensduur van de IPsec SA (beveiligingskoppeling) op als
tijdsperiode of gegevensvolume. De SA verloopt wanneer de opgegeven
tijdsperiode verloopt of als het opgegeven gegevensvolume wordt bereikt.
Als u zowel een periode als een gegevensvolume opgeeft, verloopt de SA
zodra een van de twee is bereikt en wordt er door middel van
onderhandeling een nieuwe SA verkregen.
Als u de levensduur van de SA wilt opgegeven als tijdsperiode, voert u een
aantal seconden in.
Wilt u de levensduur van de SA opgegeven als gegegevensvolume, voer
dan een aantal KB in.
De IPsec-instellingen configureren
Beschrijving
253