D-Link DFL-1100 [73/151] Списки схем

Списки схем
Для установления параметров соединения VPN, выполняется процесс согласования.
В качестве результата согласования устанавливаются контексты зашиты IKE и IPSec
(Security association, SA). Схема (как план действий) является стартовой точкой
согласования. Схема определяет параметры шифрования, например, алгоритм
шифрования, время жизни и т.д., которые поддерживает шлюз VPN.
Существует два типа схем, схема IKE и схема IPSec. Схема IKE используется на 1-
ой фазе согласования IKE (согласование параметров IKE), а схема IPSec
используется на 2-ой фазе согласования IKE (согласование параметров IPSec).
Список схем используется для группировки нескольких схем. В течение процесса
согласования схемы из списка предлагаются удаленному шлюзу VPN один за другим
до тех пор, пока совпадение не будет найдено.
Список схем IKE
Cipher Определяет алгоритм шифрования, используемый в данной схеме IKE.
Поддерживаются алгоритмы AES, 3DES, DES, Blowfish, Twofish и CAST128.
Hash Определяет функцию хэширования, используемую для вычисления
контрольной суммы, которая позволяет установить, был ли изменен пакет при
передаче. Поддерживаются алгоритмы MD5 и SHA1.
Life Times Определяет время жизни схемы в Кбайтах или секундах. По истечении
этого времени контекст защиты для туннеля VPN согласовывается заново.
Список схем IPSec
Cipher Определяет алгоритм шифрования, используемый в данной схеме IPSec.
Поддерживаются алгоритмы AES, 3DES, DES, Blowfish, Twofish и CAST128.
HMAC Определяет функцию хэширования, используемую для вычисления
контрольной суммы, которая позволяет установить, был ли изменен пакет при
передаче. Поддерживаются алгоритмы MD5 и SHA1.
Life Times Определяет время жизни схемы в Кбайтах или секундах. По истечении
этого времени контекст защиты для туннеля VPN согласовывается заново.

Содержание

Скачать