D-Link DFL-1100 [63/151] Меню vpn

Меню VPN
Введение в IPSec
Данный раздел кратко описывает протокол IPSec, метод, или даже набор методов,
используемых для обеспечения функциональности VPN. Протокол IPSec (Internet
Protocol Security) – это набор протоколов, определенных IETF (Internet Engineering
Task Force) для обеспечения безопасности на сетевом уровне IP.
VPN на основе IPSec VPN, такой как DFL-1100 VPN, состоит из двух частей:
Протокол IKE (Internet Key Exchange, Протокол обмена ключами Интернет)
Протоколы IPSec (ESP)
Первая составляющая, IKE, - это начальная фаза согласования, где две конечных
точки VPN согласуют методы, которые будут использоваться для обеспечения
безопасности базового трафика IP. В дальнейшем, IKE используется для управления
соединениями, определяя контексты защиты (Security Association, SA) для каждого
соединения. SA является однонаправленным, поэтому требуется как минимум два
SA на соединение IPSec. Другая часть защищает передаваемые данные IP,
используя шифрование и методы аутентификации, согласованные на этапе работы
протокола IKE. Протокол ESP может быть использован различными способами.
Для настройки виртуальной частной сети (Virtual Private Network, VPN), не требуется
настраивать правила доступа для включения шифрования. Просто введите значения
следующих параметров: имя сети VPN в поле VPN Name, адрес локальной подсети в
поле Source Subnet (Local Net), адрес шлюза в поле Destination Gateway (при
соединении LAN-to-LAN), адрес подсети назначения в поле Destination Subnet (при
соединении LAN-to-LAN) и метод аутентификации в поле Authentication Method
(предварительный ключ (Pre-shared key) или сертификат (Certificate)). Межсетевые
экраны на обоих концах туннеля должны использовать один и тот же ключ Preshared
key или набор сертификатов и значение времени жизни параметров IPSec (lifetime)
для создания соединения VPN.

Содержание

Скачать