Инструкция по эксплуатации Asus SL200
Страница 34
Глава 3 Настройка роутера
SL200 Руководство пользователя
30
[Фаза 1]
“
Фаза 1” (аутентификация) подготовка параметров для аутентификации или
фаза 1. Она также называется фаза согласования IKE.
Цель фазы 1 - согласование установленных политик IKE, аутентификация,
и установка безопасного канала между точками. Также часть фазы 1 -
порядок идентификации и аутентификации каждой оконечной системы.
Operation Mode: Для фазы 1 имеется два режима, Man и Aggressve.
Если выбран режим Man, VPN клиент будет активирован для этого
туннеля, режим Man Mode позволяет VPN клиенту получить информацию
о конфигурации VPN из VPN шлюза. Если выбран режим Aggressve,
VPN клиент будет использовать агрессивный режим для согласования с
удаленным шлюзом.
Encryption: Алгоритм шифрования, используемый во время фазы
аутентификации (DES, 3DES,…)
Authentication: Алгоритм аутентификации, используемый во время фазы
аутентификации (MD5/SHA1)
[Фаза 2]
“
Фаза 2” конфигурация или фаза 2. Она также называется конфигурация
IPSec.
Цель фазы 2 - согласование параметров IPSec, которые применяются к
трафику, проходящему через туннель.
Encryption: Алгоритм шифрования, используемый во время фазы IPSec
(DES, 3DES,…)
Authentication: Алгоритм аутентификации, используемый во время фазы
IPSec (MD5/SHA1)