Tunnel(隧道)| IKE Policies(IPSec 策略) (IPSec)

上次更新时间 : Feb 06, 2020 |
导航:隧道| IKE 策略 (IPSec)
前言信息
Resource Id: Tunnel_IKE:25161
这些设置是不可合并的。更改这些设置需要重新启动系统。
字段
说明
共享秘密/确认密码
用于身份验证的密码。在隧道的两端必须一致。
交换类型
默认 = ID Prot(ID 端口)
Aggressive(进取型)提供更快的安全设置,但是不隐藏通信设备的 ID。ID 端口较慢,但是会隐藏通信设备的 ID。
加密
默认 = 3DES CBC
选择隧道使用的加密方法。选项是:
  • 3DES CBC
验证
默认 = SHA
密码身份验证方法。选项是:
  • SHA
DH 组
默认 = Group 1(第 1 组)
使用时间类型
默认 = KBytes(千字节)
设置下面的生命是以秒来衡量还是以千字节来衡量。
使用时间
范围 = 0 至 99999999。
确定时间或字节数,在该时间或字节数到达后刷新或重新计算 SA 密钥。