ZyXEL Communications 70 Network Card User Manual


 
ZyWALL 70 雙 WAN 多功能防火牆
105
步驟 4 使用第四個精靈設定 IPSec。
選擇 Tunnel (通道) Transport (傳輸) 模式。
選擇適用於 IKE 密鑰交換的協定 ( ESP
AH)。
選擇一個加密運算法,或選擇 NULL,設定無
加密通道。
選擇一個認證運算法。
設定 IPSec SA 使用時間。您可在這個欄位輸
入值,定義經過多少時間未使用後,SA 才會
逾時。
選擇是否使用 Diffie-Hellman 公鑰編碼技術來
啟用 Perfect Forward Secrecy (PFS)。選擇 None
(預設值) 可停用 PFS。DH1(預設值) 表示
Diffie-Hellman Group 1,一組 768 位元隨選數
字)。DH2 表示 Diffie-Hellman Group 2,一組
1024 位元 (1 Kb) 隨選數字。DH2 較安全,但
速度較慢。
步驟 5 這個唯讀畫面顯示目前 VPN 設定之摘要。請使用總表檢查設定是否正確。
按一下 Finish (完成),儲存並結束精靈安裝。
否則,請按 Back (上一步),回到前一畫面。