ZyXEL Communications ZyXEL ZyWALL 70 Quick Start Manual page 99

Internet security appliance
Hide thumbs Also See for ZyXEL ZyWALL 70:
Table of Contents

Advertisement

Available languages
  • EN

Available languages

  • ENGLISH, page 1
3 Это окно используется для настройки политики
сети.
Флажок Active (Включить) должен быть
установлен.
Name (Имя): Введите имя для идентификации
политики сети.
Выберите Single (Один) и введите IP-адрес.
Выберите Range IP (Диапазон IP) и введите
начальный и конечный IP адреса для конкретного
диапазона IP-адресов.
Выберите Subnet (Подсеть) и введите IP-адрес и
маску подсети для определения IP-адресов в сети
по маске подсети.
ПРИМЕЧАНИЕ: Убедитесь, что удаленный
маршрутизатор IPSec использует те же настройки безопасности, что будут
настроены в следующих двух окнах.
Режим согласования: Выберите Main Mode (Основной режим) для защиты конфиденциальности.
Выберите Aggressive Mode (Рискованный режим), чтобы разрешить множество входящих
подключений с динамическими IP-адресами и различными паролями.
ПРИМЕЧАНИЕ: Несколько безопасных соединений, подключаемых через шлюз системы
безопасности должны иметь одинаковый режим согласования.
Encryption Algorithm (Алгоритм шифрования) Выберите 3DES или AES для более надежного (или
менее) шифрования.
Authentication Algorithm (Алгоритм аутентификации) Выберите MD5 для минимального уровня
безопасности или SHA-1 для максимального.
Key Group (Ключевая группа): Выберите DH2 для минимального уровня безопасности.
SA Life Time (Время существования защищенного соединения): Установите, как часто ZyWALL
выполняет согласование защищенного соединения по протоколу IKE (минимум 180 секунд). Малое
время соединения увеличивает уровень безопасности, но при процедуре согласования туннель VPN
временно не доступен.
Pre-Shared Key (Предварительно согласованный ключ): Используется от 8 до 31 символа ASCII с
учетом регистра или от 16 до 62 шестнадцатеричных символов ("0-9", "A-F"). Перед
шестнадцатеричным ключом введите "0x" (ноль x), эти символы не считаются частью ключа из 16 - 62
символов.
Encapsulation Mode (Режим инкапсуляции): Режим Tunnel (Туннель) совместим с NAT, режим
Transport (Транспорт) не совместим.
IPSec Protocol (Протокол IPSec): ESP совместим с NAT, AH не совместим.
РУССКИЙ
99

Advertisement

Table of Contents
loading

Table of Contents