PSK |
输入用于在 Forcepoint Cloud Security Gateway 中配置 Edge 设备的预共享密钥。 |
冗余隧道 PSK (Redundant Tunnel PSK) |
重复输入预共享密钥。 |
加密 (Encryption) |
从下拉列表中选择 AES-256 作为 AES 算法密钥以加密数据。 |
DH 组 (DH Group) |
选择在交换预共享密钥时使用的 Diffie-Hellman (DH) 组算法。DH 组设置算法强度(以位为单位)。 |
PFS |
为完美前向保密 (Perfect Forward Secrecy, PFS) 级别选择已停用 (deactivated)。 |
哈希 (Hash) |
从下拉列表中选择 SHA 256 以作为 VPN 标头的身份验证算法。 |
IKE SA 生命周期 (分钟) (IKE SA Lifetime(min)) |
输入 IKE SA 生命周期(以分钟为单位)。在该时间到期之前,应为 Edge 启动重新加密。范围是 10 到 1440 分钟。默认值为 1440 分钟。 |
IPsec SA 生命周期 (分钟) (IPsec SA Lifetime(min)) |
输入 IPsec SA 生命周期(以分钟为单位)。在该时间到期之前,应为 Edge 启动重新加密。范围是 3 到 480 分钟。默认值为 480 分钟。 |
DPD 超时定时器 (秒) (DPD Timeout Timer(sec)) |
输入在将对等体视为不活动之前设备应等待接收 DPD 消息响应的最长时间。默认值为 20 秒。您可以将 DPD 超时定时器配置为零 (0) 以停用 DPD。 |