184

美国飞塔有限公司
自动 IKE IPSec VPN IPSec VPN
9从列表中选一个认证算法
通道需要使用的认证算法
10 入认证密钥
每两个字组合进制式中的一个字。在通道需要使用的认
密钥
11 如果您希望通道成为VPN 配置的一部择集选项。 199
添加一个 VPN
12 单击 手工密钥 VPN 通道
自动 IKE IPSec VPN
Fortinet 支持用自动密钥互联密钥交换(自动IKE)以两种建立IPSec VPN
通道密钥的自动 IKE 字认证的自动 IKE
·自动 IKE VPN 的一配置步骤
·自动 IKE VPN 添加第一段配置
·自动 IKE VPN 添加二阶段配置

自动 IKE VPN 的一配置步骤

一个自动 IKE VPN 的配置内容包 第一段和第二阶段参通道源地址
和目的地址,以及一个控制对通道的访问的加密策略
下步骤创建一个自动 IKE VPN 配置:
1添加第一段参,请 185 自动 IKE VPN添加第一段配置
2添加二阶段参,请 188 自动 IKE VPN添加二阶段配置
3配置一个包含通道通道源地址和目的地址加密策略。请 194
配置加密策略
AES128 入一个 32 个字 (16 )进制数(0-9, A-F)。将数分成16
个字的部
AES192 入一个 48 个字 (24 )进制数(0-9, A-F)。将数分成16
个字的部
AES256 入一个 64 个字 (32 )进制数(0-9, A-F)。将数分成16
个字的部
MD5 入一个 32 个字 (16 )进制数(0-9, A-F)。将数分成16
个字的部
SHA1 入一个 40 个字 (20)进制数 (0 -9, A-F)。将数分成一个16
个字的部和一个 24 个字的部
注意:您在配置一个使用字证的自动 IKE VPN FortiGate 设备添加一个 CA
。关于详情 190 管理字证