Fortinet 300 Network Card User Manual


 
176
美国飞塔有限公司
手工密钥 IPSec VPN IPSec VPN
IPSec 供了两种控制密钥交换 和管理的:手工密钥 IKE 自动密钥管理。
·手工密钥
·使用密钥或证的自动互联密钥交 ( 自动 IKE)
手工密钥
择了手工密钥通道的安全参配。包括加密和认证密钥
在内的这些设置,从而避免未经权的人员对数解密他们道加密
所使用的算法
使用密钥或证的自动互联密钥交 ( 自动 IKE)
为了便于部多个通道,自动密钥管理系统的。IPSec 支持使用互联密钥
协议进行自动密钥商。这种密钥管理称做自动 IKEFortinet
支持密钥 IKE 和证 IKE
密钥的自动 IKE
过在会配置密钥,可以使他们对方
对等把密钥发送对方。取而代之的作为安全商过程的一部
他们可以将密钥 Diffie-Hellman 创建一个会话密钥个会话密钥可以
用于加密和认证的目的,通讯的过程中 IKE 自动重建
密钥与手工设置密钥相似地方在于他们网络管理配和管理 VPN
通道配信息。一个密钥改时,系统管理更新通道的设置。
使用证 自动 IKE
这种密钥管理法需一个信任的第,证发布中 CA)的参。在一
VPN 对等求生一系列密钥称做 / 钥对CA
的公钥签名创建一个签名字证对等可以 CA 找回他们自
加上 CA 的。一书被上载 FortiGate 设备,配置好了策略
IPSec 通道么双可以发通讯了。在通讯中,IKE 负责管理证书交换,从一
签名字证传送到签名字证的有性由 CA 书验
证。认证完成时,IPSec 通道建立
某些方面,证类似于手工密钥管理或密钥。因,证书最署大型网
络。
手工密钥 IPSec VPN
使用手工密钥时,通道端输补充的安全参除了加密和认证用的
密钥之外,还需要输入安全参数索引 SPISPI 一个任意,它定义了
通讯。在其他的式中 SPI 自动的,在手工密钥配置中它
作为 VPN 设置的一部先输入。