FortiGate-300 安装和配置指南 2.50
FortiGate-300 安装和配置指南
175
IPSec VPN
虚拟专用网络 (VPN一个有网络,它由穿共享或公网络,例如
网,的连接组成。例如,公司有个不城市有它
的专用网络。这两可以VPN 间创建一个安全的通道类似
,一个电话拨号用户可以使用他的 VPN 客户获得他的专用公网络的程访问
权。在这两种情况,在用户安全连接如一个专用的网络通讯使通讯
是通过一个公网络的。
可以将通道加密和认证现安全的 VPN 连接。通道据,以
使得它可以过公网络传播。以它始的式发送的,而是用一个
通道点之路由。在到目的点之被解
并转发到它在专用网络中的目的地址
加密从明文 (一或程序能西成密文(
西)。 这些信息根据已知密钥使用算法加密解密
认证能校验数据包的和它内容的完整性。认证使用密钥hash
校���和。
供了关于如何配置 FortiGate IPSec VPN。关于 FortiGate VPN
信息,请

FortiGate VPN 指南。

·密钥管理
·手工密钥 IPSec VPN
·自动 IKE IPSec VPN
·管理字证
·配置加密策略
·IPSec VPN
·冗余 IPSec VPN
·VPN 监视和问题解答

密钥管理

任何加密系统个基本的元素
·一个将信息成编码算法
·一个作为算法点的密钥
·一个控制密钥的管理系统。