将 IPSec 与 IP 地址筛选器配合使用在 IPSec 策略之前应用 IP 地址筛选器设置。指定用于防火墙设置的 IP 地址
|
如要进一步了解从远程用户界面设置时要执行的基本操作,请参阅 从远程用户界面设置菜单选项。
|
1
|
在 [策略名称] 文本框中,为用于识别策略的名称输入字母数字字符。
|
2
|
选择 [启用策略] 复选框。
|
[全部IP地址]
|
选择此项对所有 IP 数据包使用 IPSec。
|
[IPv4地址]
|
选择此项可对发送到本机的 IPv4 地址或从其发出的所有 IP 数据包使用 IPSec。
|
[IPv6地址]
|
选择此项可对发送到本机的 IPv6 地址或从其发出的所有 IP 数据包使用 IPSec。
|
[全部IP地址]
|
选择此项对所有 IP 数据包使用 IPSec。
|
[全部IPv4地址]
|
选择此项可对发送到其他设备的 IPv4 地址或从其发出的所有 IP 数据包使用 IPSec。
|
[全部IPv6地址]
|
选择此项可对发送到其他设备的 IPv6 地址或从其发出的所有 IP 数据包使用 IPSec。
|
[IPv4手动设置]
|
选择此项可指定单个 IPv4 地址或 IPv4 地址范围以应用 IPSec。在 [要手动设置的地址] 文本框中输入 IPv4 地址(或范围)。
|
[IPv6手动设置]
|
选择此项可指定单个 IPv6 地址或 IPv6 地址范围以应用 IPSec。在 [要手动设置的地址] 文本框中输入 IPv6 地址(或范围)。
|
说明
|
示例
|
|
输入单个地址
|
IPv4:
用点分隔数字。 |
192.168.0.10
|
IPv6:
用冒号分隔字母数字字符。 |
fe80::10
|
|
指定地址范围
|
在地址之间插入连字符。
|
192.168.0.10-192.168.0.20
|
[认证]
|
选择哈希算法。
|
[加密]
|
选择加密算法。
|
[DH组]
|
选择决定密钥强度的 Diffie-Hellman 组。
|
1
|
单击 [认证方法] 的 [预共享密钥方法] 单选按钮,然后单击 [共享密钥设置]。
|
2
|
输入字母数字字符的预共享密钥,然后单击 [确定]。
|
3
|
指定 [有效时长] 和 [认证]/[加密]/[DH组] 设置。
|
1
|
单击 [认证方法] 的 [数字签名方法] 单选按钮,然后单击 [密钥和证书]。
|
2
|
单击想要使用的密钥和证书右侧的 [注册默认密钥]。
查看证书的详细内容
您可以检查证书的详细内容,或单击 [密钥名称] 下相应的文本链接或证书图标来核实证书。
|
3
|
指定 [有效时长] 和 [认证]/[加密]/[DH组] 设置。
|
[按时间指定]
|
以分钟为单位输入时间来指定会话持续的时间。
|
[按大小指定]
|
以兆字节为单位输入大小来指定在会话中可传输多少数据。
|
[ESP认证]
|
若要启用 ESP 认证,请对哈希算法选择 [SHA1]。如果想要禁用 ESP 认证,请选择 [不使用]。
|
[ESP加密]
|
选择 ESP 的加密算法。如果不想指定算法,则可以选择 [空],如果想要禁用 ESP 加密,则选择 [不使用]。
|
使用操作面板也可从主页画面中的 <菜单> 启用或禁用 IPSec 通信。<使用IPSec>
|