Herunterladen Diese Seite drucken

Belden Hirschmann EAGLE40 Referenzhandbuch Seite 174

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40:

Werbung

Wenn Sie den lokalen Peer als Responder festlegen und der entfernte Peer Datenverkehr an einen
bestimmten Selektor sendet, versucht das Gerät, als Responder die Verbindung herzustellen. Der
Verbindungsaufbau als Responder ist abhängig von weiteren Einstellungen für diese Verbindung.
Wenn Sie beispielsweise für den
nicht möglich.
Mögliche Werte:
initiator
Wenn Sie festlegen, dass das Gerät als Initiator startet, dann beginnt das Gerät einen IKE mit
dem Responder.
responder
Wenn Sie festlegen, dass das Gerät als Responder startet, dann wartet das Gerät darauf, dass
der Initiator einen IKE und die Aushandlung der Parameter beginnt.
IKE Local-Identifier-Typ
Legt den Typ der lokalen Peer-Kennung fest, die das Gerät für den Parameter
wendet.
Mögliche Werte:
default
Wenn in Spalte
Feld
Lokaler Endpunkt
Wenn in Spalte
verwendet das Gerät den Distinguished Name (DN), der im lokalen Zertifikat
enthalten ist.
address
Verwenden Sie in Spalte
Lokaler
id
Das Gerät identifiziert den in Spalte
Typen:
eine IPv4-Adresse oder DNS-Host-Name
Schlüsselbezeichner, der Daten festlegt, die das Gerät zur Weitergabe von herstellerspezi-
fischen Informationen verwendet. Das Gerät verwendet die Informationen, um zu identifi-
zieren, welchen vorinstallierten Schlüssel (Pre-shared key) das Gerät für die Aggressive-
Mode-Authentifizierung bei Verhandlungen verwendet.
Fully Qualified Domain Name-Web-Adresse, zum Beispiel
eine E-Mail-Adresse
Den in Spalte
lokalen und entfernten Geräte tauschen ihre Zertifikate aus, um die SA aufzubauen.
IKE local ID
Legt die Peer-Kennung fest, die das Gerät an das entfernte Gerät im Rahmen der ID-Nutzlast
während der Phase-1-Verhandlungen sendet. Die Geräte verwenden die ID-Nutzlast zur Identifi-
zierung des Initiators der Security Association (SA). Der Responder verwendet die Identität zur
Ermittlung der korrekten Anforderung im Zusammenhang mit den Host-Systemrichtlinien für die
Security Association.
Die Formate für diesen Parameter sind abhängig vom Wert, der in Spalte
festgelegt ist.
RM GUI EAGLE
Release 3.4 03/2020
Ferner Endpunktany
(Voreinstellung)
Authentifizierungs-Typ
festgelegte IP-Adresse als lokale Kennung.
Authentifizierungs-Typ
IKE local ID
Endpunkt.
IKE Auth. Zert. Extern
[ Virtuelles Privates Netz > Verbindungen ]
festlegen, ist die Initiierung der Verbindung
der Wert
festgelegt ist, verwendet das Gerät die im
psk
der Wert
individualx509
die lokale IP-Adresse oder den DNS-Namen aus dem Feld
IKE local ID
festgelegten Wert als einen der folgenden
enthaltenen ASN.1 X.500 Distinguished Name (DN). Die
Virtuelles Privates Netz
IKE local
IDver-
oder
festgelegt ist,
pkcs12
IKE Auth. Zert. Lokal
foo.bar.com
IKE Local-Identifier-Typ
173

Werbung

Kapitel

loading