Инструкция по эксплуатации Asus SL200

Страница 34

Advertising
background image

Глава 3 Настройка роутера

SL200 Руководство пользователя

30

[Фаза 1]

Фаза 1” (аутентификация) подготовка параметров для аутентификации или

фаза 1. Она также называется фаза согласования IKE.

Цель фазы 1 - согласование установленных политик IKE, аутентификация,
и установка безопасного канала между точками. Также часть фазы 1 -
порядок идентификации и аутентификации каждой оконечной системы.

Operation Mode: Для фазы 1 имеется два режима, Man и Aggressve.
Если выбран режим Man, VPN клиент будет активирован для этого
туннеля, режим Man Mode позволяет VPN клиенту получить информацию
о конфигурации VPN из VPN шлюза. Если выбран режим Aggressve,
VPN клиент будет использовать агрессивный режим для согласования с
удаленным шлюзом.

Encryption: Алгоритм шифрования, используемый во время фазы
аутентификации (DES, 3DES,…)

Authentication: Алгоритм аутентификации, используемый во время фазы
аутентификации (MD5/SHA1)

[Фаза 2]

Фаза 2” конфигурация или фаза 2. Она также называется конфигурация

IPSec.

Цель фазы 2 - согласование параметров IPSec, которые применяются к
трафику, проходящему через туннель.

Encryption: Алгоритм шифрования, используемый во время фазы IPSec
(DES, 3DES,…)

Authentication: Алгоритм аутентификации, используемый во время фазы
IPSec (MD5/SHA1)

Advertising