Tất cả tài liệu

VPN Site-to-Site

    Hướng dẫn tạo IKE Policy
    Hướng dẫn tạo IKE Policy
    Updated on 05 May 2025

    IKE policy đã tạo cùng VPN connection khi khởi tạo VPN Connection.

    Để thêm mới một IKE policy, người dùng thao tác theo hướng dẫn sau:

    Bước 1: Tại màn hình hiển thị danh sách IKE policies, nhấn Create IKE policy để thực hiện tạo. file Bước 2: Tại đây người dùng nhập các thông tin cho IKE Policy: file

    Trường Mô tả
    IKE policy name Tên của IKE policy
    Authorization algorithm Thuật toán để xác thực danh tính của hai bên khi thiết lập khóa mã hóa.

    Các giá trị: sha1, sha256, sha384, sha512, aes-xcbc
    Nên sử dụng ‘sha256’ để cân bằng bảo mật và hiệu suất
    Encryption algorithm Mã hóa quá trình đàm phán khóa bảo mật.

    Các giá trị: 'aes-128', 'aes-192', 'aes-256', 'aes-128-gcm-8', 'aes-128-gcm-12', 'aes-128-gcm-16', 'aes-192-gcm-8', 'aes-192-gcm-12', 'aes-192-gcm-16', 'aes-256-gcm-8', 'aes-256-gcm-12', 'aes-256-gcm-16'
    Nên sử dụng ‘aes-128-gcm-12' để cân bằng tốt giữa bảo mật và hiệu suất.
    IKE version Các giá trị: ikev1, ikev2
    Lifetime units Mặc định là second
    Lifetime value Khoảng thời gian mà một phiên kết nối VPN được cho phép tồn tại trước khi phải được tái thiết lập
    DH Group DH (Diffie-Hellman) group để thiết lập một khóa chia sẻ an toàn giữa hai site mà không cần phải truyền trực tiếp khóa này qua mạng.
    Các giá trị: group_1, group_2, group_5, group_14, group_15
    _Nên sử dụng group14 để cung cấp bảo mật và hiệu suất hợp lý
    Phase 1 negotiation mode Cách thức mà hai thiết bị sẽ thiết lập kết nối bảo mật trong giai đoạn 1 của IKE.

    Các giá trị: main, aggressive (default main)

    Bước 3: Nhấn chọn Create IKE policy để thực hiện tạo hoặc Cancel để huỷ bỏ. file