Chapitre 4
Negotiation Mode
Local ID Type
Local ID
Remote ID Type
Remote ID
SA Lifetime
DPD
Spécifiez le mode de négociation IKE en mode initiateur ou en mode répondeur.
Mode initiateur :
ce mode signifie que le périphérique local initie une connexion au pair.
Mode répondeur :
ce mode signifie que l'appareil local attend la demande de connexion
initiée par le pair.
Spécifier le type d'ID local qui indique l'identificateur d'authentification envoyé au pair
pour la négociation IKE.
IP Address:
Sélectionner l'adresse IP pour utiliser l'adresse IP pour l'authentification.
Name:
Sélectionnez Nom, puis entrez le nom dans le champ ID local pour utiliser le nom
comme ID pour l'authentification.
Notez que le type et la valeur de l'ID local doivent être les mêmes que l'ID distant donné
pour l'homologue distant du tunnel VPN.
Lorsque le type d'ID local est configuré en tant que nom, entrez un nom pour le
périphérique local en tant qu'ID dans la négociation IKE. Le nom doit être au format de
nom complet (nom de domaine entièrement qualifié).
Spécifier le type d'ID distant qui indique l'identificateur d'authentification reçu de
l'homologue pour la négociation IKE.
IP Address:
Sélectionner l'adresse IP pour utiliser l'adresse IP pour l'authentification.
Name:
Sélectionnez Nom, puis entrez le nom dans le champ ID distant pour utiliser le nom
comme ID pour l'authentification.
Notez que le type et la valeur de l'ID distant doivent être les mêmes que l'ID local donné
pour l'homologue distant du tunnel VPN.
Lorsque le type d'ID distant est configuré en tant que nom, entrez un nom de l'homologue
distant en tant qu'ID dans la négociation IKE. Le nom doit être au format de nom complet
(nom de domaine entièrement qualifié).
Spécifiez ISAKMP SA (Security Association) Lifetime dans la négociation IKE. Si la durée de
vie de l'AS expire, l'ISAKMP SA associée sera supprimée.
Cochez la case pour activer la fonction DPD (Dead Peer Detect). S'il est activé, le point de
terminaison IKE peut envoyer une demande DPD au pair pour vérifier si l'homologue IKE
est vivant.
140
Configurer le réseau avec le contrôleur SDN Omada