IPSec VPN 自动 IKE IPSec VPN
FortiGate-500 安装和配置指南
189
5配置 P2
可以二阶段的提多选加密和认证算法组合
VPN 通道使用P2 设置。
6(可选的)启用检测。
检测可以保护 VPN 通道御重攻击
7(可选的)启用向前PFS
PFS 过在密钥时启动一个新的 Diffie-Hellman 换提高安全性。
8DH
VPN 使用DH 设置。
9密钥效期
密钥效期二阶段的密钥在一定时内,或者VPN 通道处理过
,或者有。如果您选则直到经过指定的时间并处理
指定据之密钥会过
当密钥无须服务可以一个新的密钥P2 中的密钥效期
以从 120 172800 或者从 5120 99999
10 (可选的)启用自动密钥保持
启用自动密钥保持可以在据传的时候也保持 VPN 通道的有
11 (可选的)指定一个
如果您希望通道成为VPN 配置的一部,选择集。如果您使用操作
199 添加一个 VPN 可以为集器添加通道下次通道
显示添加通道字。
12 单击 自动密钥 VPN 通道
注意:如果您P2 择了认证,不用选择重检测。