Cisco RV340 Dual WAN Gigabit - Инструкция по эксплуатации - Страница 85

Маршрутизаторы Cisco RV340 Dual WAN Gigabit - инструкция пользователя по применению, эксплуатации и установке на русском языке. Мы надеемся, она поможет вам решить возникшие у вас вопросы при эксплуатации техники.

Если остались вопросы, задайте их в комментариях после инструкции.

"Загружаем инструкцию", означает, что нужно подождать пока файл загрузится и можно будет его читать онлайн. Некоторые инструкции очень большие и время их появления зависит от вашей скорости интернета.
Страница:
/ 110
Загружаем инструкцию
background image

Amount of time a VPN tunnel (IPSec SA) is active in this phase. The default value for
Phase 2 is 3600 seconds.

SA Lifetime (Sec)

Select a DH group (

Group 2 or Group 5

) from the drop-down list. DH is a key exchange

protocol, with two groups of different prime key lengths: Group 2 has up to 1,024 bits,
and Group 5 has up to 1,536 bits.
For faster speed and lower security, choose Group 2. For slower speed and higher
security, choose Group 5. Group 2 is selected by default.

Diffie-Hellman (DH) Group

Step 6

For

Manual Keying Mode

, configure the following:

IPsec Configurations

Enter a number (Range 100 - FFFFFFFF, Default 100).
The SPI is an identification tag added to the header while using IPsec for tunneling the
IP traffic. This tag helps the kernel discern between the two traffic streams where
different encryption rules and algorithms may be in use.

Security Parameter Index
(SPI) Incoming

Enter a number (Range 100 - FFFFFFFF, Default 100).

SPI Outgoing

Select an encryption option (

3DES, AES-128, AES-192, or AES-256

) from the

drop-down list. This method determines the algorithm used to encrypt or decrypt
ESP/ISAKMP packets.

Encryption

Enter a number (Hex, 48 characters). Key for decrypting ESP packets received in hex
format.

Key-In

Enter a number (Hex, 48 characters). Key for encrypting the plain packets in hex format.

Key-Out

The authentication method determines how the Encapsulating Security Payload Protocol
(ESP) header packets are validated. The MD5 is a one-way hashing algorithm that
produces a 128-bit digest. The SHA1 is a one-way hashing algorithm that produces a
160-bit digest. The SHA1 is recommended because it is more secure. Make sure that
both ends of the VPN tunnel use the same authentication method. Select an authentication
(

MD5, SHA1 or SHA2-256

).

Authentication

Amount of time an IKE SA is active in this phase. The default value for Phase 1 is
28,800 seconds.

SA Lifetime (Sec)

Enter a number (Hex, 32 characters). Key for decrypting ESP packets received in hex
format.

Key-In

Enter a number (Hex, 32 characters). Key for encrypting the plain packets in hex format.

Key-Out

Step 7

Select an IPsec profile and click

Edit

or

Delete

.

Step 8

To clone an exiting profile, select a profile and click

Clone

.

Step 9

Click

Apply

.

RV340 Administration Guide    

79

VPN

IPSec Profiles

Характеристики

Оцените статью
tehnopanorama.ru
Остались вопросы?

Не нашли свой ответ в руководстве или возникли другие проблемы? Задайте свой вопрос в форме ниже с подробным описанием вашей ситуации, чтобы другие люди и специалисты смогли дать на него ответ. Если вы знаете как решить проблему другого человека, пожалуйста, подскажите ему :)

Задать вопрос

Часто задаваемые вопросы
Как посмотреть инструкцию к Cisco RV340 Dual WAN Gigabit?
Необходимо подождать полной загрузки инструкции в сером окне на данной странице
Руководство на русском языке?
Все наши руководства представлены на русском языке или схематично, поэтому вы без труда сможете разобраться с вашей моделью
Как скопировать текст из PDF?
Чтобы скопировать текст со страницы инструкции воспользуйтесь вкладкой "HTML"