05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

下一代应用安全网关管理员指南<br />

3-86<br />

选项 说明<br />

名称 键入一个名称以标识 IPSec 隧道。<br />

启用 选中该复选框可启用隧道。<br />

网关类型 为 IPSec 隧道选择发起(主动)或响应(被动)角色。<br />

接口名称 从下拉列表框中选择接口名称(eth0、eth1)。<br />

策略名称 从下拉列表框中选择策略名称,选择缺省策略或特定策略,<br />

该策略将应用于 IPSec 隧道。<br />

注意<br />

在网络 > 站到站 VPN > 策略中配置非缺省 IPsec 策略。<br />

认证类型 从下拉列表框中选择预共享密钥或 RSA 密钥。<br />

对于预共享<br />

密钥<br />

对于 RSA<br />

密钥<br />

指定密钥并确认。<br />

如果选择了“预共享密钥”,请指定下一代应用安全网关用<br />

于对远程对端或拨号客户端进行自身认证的预共享密钥。管<br />

理员必须为远程对端或客户端定义相同的值。该密钥必须至<br />

少包含 6 位可打印字符,且应该只有网络管理员知道该密<br />

钥。为获得可抵御当前已知攻击的最佳防护,密钥至少应包<br />

含 16 个随机选择的字母数字字符。<br />

指定公共密钥。<br />

如果选择了 RSA 密钥,请选择下一代应用安全网关将用于<br />

对远程对端进行自身认证的服务器证书的名称。<br />

VPN ID 如果 IPsec 网关位于 NAT 设备之后,请输入本地 IP 地址。<br />

4. 为本地网络(在添加本地网络下)或远程网络(在添加远程网络下)添加<br />

IP 地址和网络掩码。<br />

5. 单击确定。<br />

6. 验证新 IPsec 连接是否在网络 > 站到站 VPN > 连接中。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!