Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
Política |
Parâmetro |
Valor |
---|---|---|
IKE |
Authentication Algorithm |
|
Encryption Algorithm |
|
|
Algoritmo DH |
NOTA:
Em algumas regiões, apenas Group 14, Group 2 e Group 5 estão disponíveis. |
|
Version |
|
|
Lifecycle (s) |
86400 (padrão) Unidade: segundo Intervalo de valores: 60 a 604800 |
|
IPsec |
Authentication Algorithm |
|
Encryption Algorithm |
|
|
PFS |
NOTA:
Em algumas regiões, apenas DH group 14, DH group 2 e DH group 5 estão disponíveis. |
|
Transfer Protocol |
|
|
Lifecycle (s) |
3600 (padrão) Unidade: segundo Intervalo de valores: 480 a 604800 |
![](https://support.huaweicloud.com/intl/pt-br/vpn_faq/public_sys-resources/note_3.0-pt-br.png)
- Perfect Forward Secrecy (PFS) é um recurso de segurança.
A negociação de IKE tem duas fases, fase um e fase dois. A chave da fase dois (AS de IPsec) é derivada da chave gerada na fase um. Uma vez que a chave na primeira fase é divulgada, a segurança da VPN IPsec pode ser afetada negativamente. Para melhorar a segurança da chave, o IKE fornece o PFS. Depois que o PFS for configurado, uma troca de DH adicional será executada durante a negociação da AS do IPsec e uma nova chave da AS do IPsec será gerada, melhorando a segurança da AS do IPsec.
- Para garantir a segurança, o PFS é ativado na Huawei Cloud por padrão. Certifique-se de que o PFS também esteja ativado no gateway local. Caso contrário, a negociação falhará.
- Para habilitar o PFS, certifique-se de que as configurações em ambas as extremidades de uma VPN sejam as mesmas.
- O tempo de vida baseado em tráfego da AS do IPsec na VPN da Huawei Cloud é padrão para 1.843.200 KB e não pode ser alterado. Esse tempo de vida não afeta o estabelecimento de uma AS de IPsec.
Consulta de produto Perguntas frequentes
- Quais são os cenários típicos da VPN IPsec?
- O que é uma VPC, um gateway de VPN e uma conexão de VPN?
- Quais são as relações entre uma VPC, um gateway de VPN e uma conexão de VPN?
- O que é uma conexão de VPN? Como definir o número de conexões de VPN ao comprar um gateway de VPN?
- O que é um gateway remoto e uma sub-rede remota em uma conexão de VPN?
- Como planejar o bloco CIDR de uma VPC acessada por uma conexão de VPN?
- Uma conexão de VPN IPsec será estabelecida automaticamente?
- Quais são as categorias de tíquetes de serviço de VPN? Como criar um tíquete de serviço de VPN?
- Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
- Quais dispositivos podem ser conectados à Huawei Cloud por meio de uma VPN?
- Um nome de usuário e senha são necessários para criar uma conexão de VPN IPsec?
- Como permitir que servidores específicos acessem uma sub-rede da VPC por meio de uma conexão de VPN criada?
- Quais recursos de VPN podem ser monitorados?
- Um EIP pode ser usado como um endereço IP de gateway de VPN?
- Preciso comprar EIPs para servidores que se comunicam uns com os outros por meio de uma VPN?
- As VPNs SSL são suportadas?
- Quanto tempo demora para que as configurações de VPN entregues entrem em vigor?
- O que fazer se não conseguir criar conexões para um gateway de VPN que não tenha informações de largura de banda?
- A VPN da Huawei Cloud oferece suporte a endereços IPv6?
- Como determinar o tamanho da largura de banda da minha VPN?
- Uma conexão de VPN suporta algoritmos de criptografia chineses?
- Qual versão do IKE devo selecionar ao criar uma conexão de VPN?
- Quais são os bits dos grupos DH usados pela VPN da Huawei Cloud?
- Posso visitar sites além das fronteiras internacionais usando uma VPN?
- Posso implementar aplicações na nuvem, bancos de dados em um data center local e depois conectá-las por meio de uma VPN?
- Quais são as diferenças entre os cenários de aplicação e os modos de conexão de VPNs IPsec e SSL?
- Quanto será cobrado pela criação de uma VPN? Será cobrado pelos endereços IP do gateway de VPN?
- Qual é a diferença entre a cobrança de um gateway de VPN por largura de banda e por tráfego?
- Uma VPN cobrada por tráfego pode usar um pacote de dados compartilhados?
- Um endereço IP de um gateway de VPN pode ser retido após o gateway de VPN ser excluído?
- Preciso comprar EIPs para servidores que se comunicam uns com os outros por meio de uma VPN?
- Onde posso adicionar rotas no console da VPN para alcançar as sub-redes remotas?
- Será notificado se uma conexão de VPN for interrompida?
- O que fazer se a configuração da conexão de VPN falhar?
- Qual direção da largura de banda é limitada e qual é a unidade da largura de banda?
Feedback
Esta página foi útil?
Deixar um comentáriomore