Tất cả tài liệu

VPN Site-to-Site

    Hướng dẫn khởi tạo IPSec Policy
    Hướng dẫn khởi tạo IPSec Policy
    Updated on 05 May 2025

    IPSec policy đã tạo cùng VPN connection khi khởi tạo VPN Connection.

    Để tạo mới một IPSec policy, người dùng thao tác theo hướng dẫn sau:

    Bước 1: Tại màn hình hiển thị danh sách IPSec policies, nhấn Create IKE policy để thực hiện tạo. file  

    Bước 2: Tại đây người dùng nhập các thông tin cho IPSec policy: file  

    Trường Mô tả
    IPSec policy name Tên của IKE policy
    Authorization algorithm Thuật toán được sử dụng để xác thực dữ liệu trong quá trình thiết lập kết nối VPN.

    Các giá trị: sha1, sha256, sha384, sha512, aes-xcbc

    Nên sử dụng ‘sha256’ để cân bằng bảo mật và hiệu suất
    Encapsulation mode Chế độ mà dữ liệu sẽ được mã hóa và đóng gói trước khi truyền tải.

    Mặc định là tunnel.
    Encryption algorithm Mã hóa dữ liệu thực tế được truyền qua VPN.

    Các giá trị: 'aes-128', 'aes-192','aes-256'
    Nên sử dụng ‘aes-256’ để cân bằng bảo mật và hiệu suất
    Lifetime units Mặc định là second
    Lifetime value Khoảng thời gian mà một phiên kết nối IPSec được cho phép tồn tại trước khi phải được tái thiết lập.
    Perfect forward secrecy Tính năng bảo mật đảm bảo rằng khóa phiên (session key) không bị ảnh hưởng bởi khóa riêng (private key) của một phiên trước đó.

    Các giá trị: off, group_1, group_2, group_5, group_14, group_15
    _Nên sử dụng group14 để cân bằng bảo mật
    Transform protocol

     
    Giao thức được sử dụng để xác định cách thức mã hóa và xác thực trong IPSec.

    Các giá trị: esp, ah

     

    Bước 3: Nhấn chọn Create IPSec policy để thực hiện tạo hoặc Cancel để huỷ bỏ. file