主頁 > 安全性 > 使用 IPsec > 使用網路基本管理配置 IPsec 範本 > IPsec 範本的手動設定
IPsec 範本的手動設定
選項 | 說明 |
---|
模板名稱 | 輸入範本的名稱 (最多 16 位字元)。 |
使用帶首碼的模板 | 選擇自訂。 |
互聯網金鑰交換(IKE) | IKE 通訊協定用於交換加密密碼,以便使用 IPsec 進行加密通訊。為了僅在該時間執行加密通訊,將確定 IPsec 所需的加密演算法並共用加密密碼。對於 IKE,將使用 Diffie-Hellman 密碼交換方法交換加密密碼,且執行被限制為 IKE 的加密通訊。 選擇手動。 |
驗證金鑰(ESP、AH) | 輸入輸入/輸出值。 在封裝安全性部分中,當使用帶首碼的模板選擇為自訂、互聯網金鑰交換(IKE) 選擇為手動、雜湊選擇為除無之外的設定時,這些設定為必要項。 視乎您在封裝安全性部分中選擇的雜湊設定,可設定的字元數會有所不同。 如果所指定的驗證金鑰長度不同於所選擇的雜湊演算法,將會發生錯誤。
當您使用 ASCII 碼指定金鑰時,請將字元括在雙引號 (") 中。 |
代碼金鑰(ESP) | 輸入輸入/輸出值。 在封裝安全性中,當使用帶首碼的模板選擇為自訂、互聯網金鑰交換(IKE) 選擇為手動、通訊協定選擇為 ESP 時,這些設定為必要項。 視乎您在封裝安全性部分中選擇的加密設定,可設定的字元數會有所不同。 如果所指定的代碼金鑰長度不同於所選擇的雜湊演算法,將會發生錯誤。
當您使用 ASCII 碼指定金鑰時,請將字元括在雙引號 (") 中。 |
SPI | 這些參數用來識別安全性資訊。一般而言,主機具有多種 IPsec 通訊類型的多個安全性關聯 (SA)。因此,當接收到 IPsec 封包時,必須識別適用的 SA。識別 SA 的 SPI 參數包括在驗證標頭 (AH) 和封裝安全內容 (ESP) 標頭中。 當使用帶首碼的模板選擇為自訂、互聯網金鑰交換(IKE) 選擇為手動時,這些設定為必要項。 輸入輸入/輸出值。(3 ~ 10 位字元) |
封裝安全性 |
|