IPSec配置与安全策略实施指南.pdfVIP

  • 1
  • 0
  • 约2.23千字
  • 约 2页
  • 2026-07-10 发布于北京
  • 举报

感的流量(要用ipsec保护哪些数据)acl3000rulepermitipsource

192.168.1.00.0.0.255destination192.168.2.00.0.0.255

ipsecproposaltestipsec(如何保护这些数据)encapsulation‑modetunnel隧道模式,

加新ip头部,新头部就是两个站点的出口地址transformesp封装模式,espesp

authentication‑algorithmsha2‑256完整性验证算法用sha2‑256esp

encryption‑algorithmaes‑256加密算法用aes‑256

ikeproposal1(ike参数,如何协商密钥)authentication‑methodpre‑share使

用预共享密钥的方式进行验证dhgroup1协商密钥的过程,用group1算法

进行加密

ikepeer长沙v1(ike对等体参数)e‑modemain主模式

ike‑proposal1调用前面配好的密钥协商方法pre‑shared‑keycipher

testkey预共享密钥,两边一致local‑id‑typeip通过ip和ike对等体建立

连接,还可以选择

文档评论(0)

1亿VIP精品文档

相关文档