
184
美国飞塔有限公司
自动
IKE IPSec VPN
IPSec VPN
9
从列表中选
择
一个认证
算法
。
在
通道
的
两
端
需要
使用
相
同
的认证
算法
。
10
输
入认证
密钥
。
每两
个字
符
的
组合
表
示
十
六
进制
格
式中的一个字
节
。在
通道
的
两
端
需要
使用
相
同
的认
证
密钥
。
11
如果您
希望
通道成为
星
型
VPN
配置的一部
分
,
就
选
择集
中
器
选项。
见
第
199
页
“
添加
一个
VPN
集
中
器
”
。
12
单击
确
定
保
存
手工
密钥
VPN
通道
。
自动
IKE IPSec VPN
Fortinet
支持用自动
密钥互联
网
密钥交
换 (自动
IKE
)以
两种
方
式
建立
IPSec VPN
通道
:
预
置
密钥
的自动
IKE
和
数
字认证的自动
IKE
。
·
自动
IKE VPN
的一
般
配置
步骤
·
为
自动
IKE VPN
添加
第一
阶
段配置
·
为
自动
IKE VPN
添加
第
二阶
段配置
自动
IKE VPN
的一
般
配置
步骤
一个自动
IKE VPN
的配置内容包
括
第一
阶
段和第
二阶
段参
数
、
通道
两
端
的
源地址
和目的
地址
,以及一个
控制对
这
个
通道
的访问的
加密策略
。
按
以
下步骤创建
一个自动
IKE VPN
配置:
1
添加
第一
阶
段参
数
,请
见
第
185
页
“
为
自动
IKE VPN
添加
第一
阶
段配置
”
。
2
添加
第
二阶
段参
数
,请
见
第
188
页
“
为
自动
IKE VPN
添加
第
二阶
段配置
”
。
3
配置一个包含
了
这
个
通道
、
通道
两
端
的
源地址
和目的
地址
的
加密策略
。请
见
第
194
页
“
配置
加密策略
”
。
AES128
输
入一个
32
个字
符
(16
字
节
)
的
十
六
进制数
(0
-
9, A
-
F)
。将
这
个
数分成
两
个
16
个字
符
的部
分
。
AES192
输
入一个
48
个字
符
(24
字
节
)
的
十
六
进制数
(0
-
9, A
-
F)
。将
这
个
数分成
三
个
16
个字
符
的部
分
。
AES256
输
入一个
64
个字
符
(32
字
节
)
的
十
六
进制数
(0
-
9, A
-
F)
。将
这
个
数分成
四
个
16
个字
符
的部
分
。
MD5
输
入一个
32
个字
符
(16
字
节
)
的
十
六
进制数
(0
-
9, A
-
F)
。将
这
个
数分成
两
个
16
个字
符
的部
分
。
SHA1
输
入一个
40
个字
符
(20
字
节
)
的
十
六
进制数
(0
-
9, A
-
F)
。将
这
个
数分成
一个
16
个字
符
的部
分
和一个
24
个字
符
的部
分
。
注意:您在配置一个使用
数
字证
书
的自动
IKE VPN
之
前
,
必
须
为
FortiGate
设备
添加
一个
CA
和
本
地
证
书
。关于
详情
请
见
第
190
页
“
管理
数
字证
书
”
。
Summary of Contents for FortiGate 500
Page 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 42: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 276: ...264 美国飞塔有限公司 索引 ...