[Geldigheid]
Voer (in minuten) de geldige periode van IKE SA (ISAKMP SA) in die u wilt gebruiken als het pad voor de
besturingscommunicatie.
[Authenticatie-/encryptie-algoritme]
Selecteer het algoritme dat u wilt gebruiken voor sleuteluitwisseling.
9
In [IPSec-netwerkinstellingen] configureert u de IPSec-netwerkinstellingen.
[Gebruik PFS]
Selecteer dit selectievakje om PFS voor de sessiesleutel te configureren.
[Geldigheid]
Geef de geldige periode van IPSec SA op die u wilt gebruiken als het gegevenscommunicatiepad, op basis
van tijd, formaat, of beide.
●
Als het selectievakje [Geef tijd op] is geselecteerd, voert u de geldige periode in minuten in.
●
Als het selectievakje [Geef formaat op] is geselecteerd, voert u de geldige periode in megabytes in.
●
Als beiden zijn geselecteerd, wordt het item toegepast waarvan de opgegeven waarde het eerst wordt
bereikt.
[Authenticatie-/encryptie-algoritme]
Selecteer dit selectievakje volgens de te gebruiken IPSec koptekst (ESP en AH) en diens algoritme.
[ESP-authenticatie]
Als [ESP] is geselecteerd, selecteert u het verificatie-algoritme. Om ESP-verificatie toe te passen, selecteert
u [SHA1]. Anders selecteert u [Niet gebruiken].
[ESP-encryptie]
Als [ESP] is geselecteerd, selecteert u het versleutelingalgoritme. Als u het algoritme wilt opgeven,
selecteert u [NULL]. Om versleuteling uit te schakelen, selecteert u [Niet gebruiken].
[Verbindingsmodus]
Het apparaat ondersteunt uitsluitend de transportmodus.
10
Klik op [OK].
➠
Het nieuw geregistreerde beleid wordt toegevoegd aan [Geregistreerd IPSec-beleid] op het scherm [IPSec-
instellingen].
Als er meer dan één beleid is geregistreerd
Klik op [Omhoog] of [Omlaag] rechts van de beleidsnaam om de prioriteit in te stellen. Een beleid met hoger
niveau heeft prioriteit bij toepassing voor IPSec-communicatie.
11
Start het apparaat opnieuw op.
➠
De instellingen worden toegepast.
Beveiliging
Start het apparaat opnieuw op(P. 111)
398