主頁 > 安全 > 使用 IPsec > 使用網路基本管理配置 IPsec 範本 > IPsec 範本的手動設定
IPsec 範本的手動設定
選項 | 說明 |
---|
Template Name (範本名稱) | 輸入範本的名稱 (最多 16 位字元)。 |
Use Prefixed Template (使用前置的範本) | 選擇Custom (自訂)。 |
Internet Key Exchange (IKE) (網際網路密碼交換 (IKE)) | IKE 通訊協定用於交換加密密碼,以便使用 IPsec 進行加密通訊。為了僅在該時間執行加密通訊,將確定 IPsec 所需的加密演算法並共用加密密碼。對於 IKE,將使用 Diffie-Hellman 密碼交換方法交換加密密碼,且執行被限制為 IKE 的加密通訊。 選擇Manual (手動)。 |
Authentication Key (ESP, AH) (驗證密碼 (ESP、AH)) | 輸入In/Out (入/出)值。 在Encapsulating Security (封裝安全)部分中,當Use Prefixed Template (使用前置的範本)選擇為Custom (自訂)、Internet Key Exchange (IKE) (網際網路密碼交換 (IKE)) 選擇為Manual (手動)、Hash (雜湊)選擇為除None (無)之外的設定時,這些設定為必要項。 視乎您在Encapsulating Security (封裝安全)部分中選擇的Hash (雜湊)設定,可設定的字元數會有所不同。 如果所指定的驗證金鑰長度不同於所選擇的雜湊演算法,將會發生錯誤。
當您使用 ASCII 碼指定金鑰時,請將字元括在雙引號 (") 中。 |
Code key (ESP) (代碼密碼 (ESP)) | 輸入In/Out (入/出)值。 在Encapsulating Security (封裝安全)中,當Use Prefixed Template (使用前置的範本)選擇為Custom (自訂)、Internet Key Exchange (IKE) (網際網路密碼交換 (IKE)) 選擇為Manual (手動)、Protocol (通訊協定)選擇為 ESP 時,這些設定為必要項。 視乎您在Encapsulating Security (封裝安全)部分中選擇的Encryption (加密)設定,可設定的字元數會有所不同。 如果所指定的代碼金鑰長度不同於所選擇的雜湊演算法,將會發生錯誤。
當您使用 ASCII 碼指定金鑰時,請將字元括在雙引號 (") 中。 |
SPI | 這些參數用來識別安全性資訊。一般而言,主機具有多種 IPsec 通訊類型的多個安全性關聯 (SA)。因此,當接收到 IPsec 封包時,必須識別適用的 SA。識別 SA 的 SPI 參數包括在驗證標頭 (AH) 和封裝安全內容 (ESP) 標頭中。 當Use Prefixed Template (使用前置的範本)選擇為Custom (自訂)、Internet Key Exchange (IKE) (網際網路密碼交換 (IKE)) 選擇為Manual (手動)時,這些設定為必要項。 輸入In/Out (入/出)值。(3 ~ 10 位字元) |
Encapsulating Security (封裝安全) |
|