IPsec-Einstellung: SA-Einstellung

Registriert Security Associations (SAs), die für die verschlüsselte Kommunikation verwendet werden, bearbeitet die registrierten SAs und löscht die registrierten SAs.

  1. Öffnen Sie den Bildschirm IPsec-Einstellungen.

    • zusätzliche ErklärungDie Vorgehensweise ist identisch mit Schritt 1 bis 2 unter "IPsec-Einstellungen (IKEv1-Einstellungen)".

  2. Klicken Sie auf Erstellzeit unter SA.

    • zusätzliche ErklärungZum Bearbeiten der registrierten SA klicken Sie auf Bearbeiten.

  3. Legen Sie die SA-Einstellungen fest.

    • zusätzliche ErklärungGeben Sie den SA-Namen im Feld Name ein. Es können bis zu 10 Ein-Byte-Zeichen verwendet werden.

    • zusätzliche ErklärungKapselungsmodus: Wählen Sie den IPsec-Betriebsmodus.

    • zusätzliche ErklärungTunnel-Endpunkt: Geben Sie die IP-Adresse des IPsec-Gateways ein, das als Peer verwendet wird, wenn unter Kapselungsmodus die Option Tunnel ausgewählt ist.

    • zusätzliche ErklärungSicherheitsprotokoll: Wählen Sie ein Sicherheitsprotokoll.

    • zusätzliche ErklärungMethode für den Schlüsselaustausch: Wählen Sie die Methode für die sichere Generierung des allgemeinen Schlüssels, der für die verschlüsselte Kommunikation verwendet wird. Wenn ein Gerät verwendet wird, das nicht mit dem automatischen Schlüsselaustausch mit IKE kompatibel ist, wählen Sie Manueller Schlüssel. Sie können manuell detaillierte Parameter angeben.

    • zusätzliche ErklärungLebensdauer nach Einrichtung der SA: Legen Sie den Gültigkeitszeitraum des zur Verschlüsselung der Kommunikation generierten gemeinsamen Schlüssels fest. Der verfügbare Bereich liegt zwischen 600 und 604800 (Sekunden).

  4. Richten Sie die für diese SA verwendeten IKE-Einstellungen ein.

    • zusätzliche ErklärungWählen Sie die gewünschten Optionen in den Dropdown-Listen Authentifizierungsverfahren, ESN und Replay Detection aus.

    • zusätzliche ErklärungWenn Sie IKEv2 als Methode für den Schlüsselaustausch ausgewählt haben, wählen Sie die Authentifizierungsmethode des Systems unter Lokale Authentifiz.methode aus und wählen Sie die Methode für die Authentifizierung des Peers unter Peer-Authentifiz.methode aus.

    • zusätzliche ErklärungAktivieren Sie gegebenenfalls die Kontrollkästchen ESP-Verschlüsselungsalgorithmus, ESP-Authentifizierungsalgorithmus und AH-Authentifizierungsalgorithmus. Wählen Sie in Abhängigkeit von den ausgewählten Elementen die zu verwendende Schlüssellänge in der Dropdown-Liste Schlüssellänge aus.

    • zusätzliche ErklärungZum Aktivieren von Verschlüsselung für die Weiterleitung, bei der die IKE-Stärke erhöht werden kann, aktivieren Sie das Kontrollkästchen.

    • zusätzliche ErklärungWählen Sie eine Gruppe in der Dropdown-Liste Diffie-Hellman-Gruppe(IKEv1) aus.

    • zusätzliche ErklärungLegen Sie die Priorität der Diffie-Hellman-Gruppe(IKEv2) fest. Wählen Sie eine Gruppe in den Dropdown-Listen Priorität1 bis Priorität4 aus.

  5. Wenn Sie Manueller Schlüssel unter Methode für den Schlüsselaustausch ausgewählt haben, richten Sie die manuellen Schlüsseleinstellungen ein.

    • zusätzliche ErklärungWählen Sie ein Element in der Dropdown-Liste für Verschlüsselungsalgorithmus oder Authentifizierungsalgorithmus aus. Wählen Sie in Abhängigkeit von den ausgewählten Elementen die zu verwendende Schlüssellänge in der Dropdown-Liste Schlüssellänge aus.

    • zusätzliche ErklärungGeben Sie jeweils einen Wert im Bereich von 256 bis 4294967295 in die Felder Empfangen und Senden unter SA-Index ein.

    • zusätzliche ErklärungGeben Sie einen Schlüssel in die Felder Empfangen und Senden unter Verschlüsselung mit allgemeinem Schlüssel ein. Es können bis zu 64 alphanumerische Zeichen eingegeben werden.

    • zusätzliche ErklärungGeben Sie einen Schlüssel in die Felder Empfangen und Senden unter Authentifizierung mit allgemeinem Schlüssel ein. Es können bis zu 64 alphanumerische Zeichen eingegeben werden.

  6. Klicken Sie auf OK. Wenn Sie auf Abbrechen klicken, wird der Einstellungsvorgang abgebrochen.

  7. Klicken Sie im Bildschirm für den Abschluss des Einstellungsvorgangs auf OK.

    Der Bildschirm IPsec-Einstellungen wird wieder angezeigt.

  8. Zum Löschen einer SA klicken Sie auf Löschen.

  9. Klicken Sie im Bestätigungsbildschirm auf OK. Klicken Sie auf Abbrechen, um den Löschvorgang abzubrechen.

  10. Klicken Sie im Bildschirm für den Abschluss des Einstellungsvorgangs auf OK.

    Der Bildschirm IPsec-Einstellungen wird wieder angezeigt.