Fortinet 1000 Network Card User Manual


 
IPSec VPN 自动 IKE IPSec VPN
FortiGate-1000 安装和配置指南
187
5 配置 P2
可以二阶段的提多选加密和认证算法组合
VPN 通道使用 P2 设置。
6 (可选的)启用检测。
检测可以保护 VPN 通道御重攻击
7 (可选的)启用向前 PFS)。
PFS 过在密钥时启动一个新的 Diffie-Hellman 换提高安全性。
8 DH
VPN 使用 DH 设置。
9 密钥效期
密钥效期二阶段的密钥在一定时内,或者 VPN 通道处理过
,或者有。如果您选则直到经过指定的时间并处理
指定据之密钥会过
当密钥无须服务可以一个新的密钥P2 中的密钥效期
以从 120 172800 或者从 5120 99999
10 (可选的)启用自动密钥保持
启用自动密钥保持可以在据传的时候也保持 VPN 通道的有
11 (可选的)指定一个
如果您希望通道成为 VPN 配置的一部,选择集。如果您使用操作
197 添加一个 VPN 可以为集器添加通道下次通道
显示添加通道字。
12 单击 自动密钥 VPN 通道
注意:如果您 P2 择了认证,不用选择重检测。