Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
- Perfect Forward Secrecy (PFS) é um recurso de segurança.
A negociação de IKE tem duas fases, fase um e fase dois. A chave da fase dois (AS de IPsec) é derivada da chave gerada na fase um. Uma vez que a chave na primeira fase é divulgada, a segurança da VPN IPsec pode ser afetada negativamente. Para melhorar a segurança da chave, o IKE fornece o PFS. Quando o PFS estiver habilitado, uma troca de DH adicional será executada durante a negociação da AS do IPsec para gerar uma nova chave da AS do IPsec, melhorando a segurança da AS do IPsec.
- Por motivos de segurança, o PFS é ativado na Huawei Cloud por padrão. Certifique-se de que o PFS também esteja ativado no dispositivo de gateway no data center local e que as configurações do PFS em ambas as extremidades sejam as mesmas. Caso contrário, a negociação falhará.
- O tempo de vida padrão baseado em tráfego de uma AS de IPsec é de 1.843.200 KB e não pode ser alterado para a VPN da Huawei Cloud. Este parâmetro não está envolvido na negociação e não tem impacto no estabelecimento de uma AS de IPsec.
Consultoria geral Perguntas frequentes
- Quais são os cenários típicos da VPN IPsec?
- O que é uma VPC, um gateway de VPN e uma conexão de VPN?
- Quais são as relações entre uma VPC, um gateway de VPN e uma conexão de VPN?
- O que é uma conexão de VPN? Como definir o número de conexões de VPN ao comprar um gateway de VPN?
- O que são um gateway de cliente e uma sub-rede de cliente em uma conexão de VPN?
- Como planejar blocos CIDR para acesso a uma VPC por meio de uma conexão de VPN?
- Uma conexão de VPN IPsec é estabelecida automaticamente?
- Quais são os tipos de tíquetes de serviço de VPN? Como criar um tíquete de serviço de VPN?
- Quais dispositivos podem ser conectados à Huawei Cloud por meio de uma VPN?
- Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
- Um nome de usuário e senha são necessários para criar uma conexão de VPN IPsec?
- Como permitir que hosts específicos acessem uma sub-rede da VPC por meio de uma conexão de VPN criada?
- Quais recursos de VPN podem ser monitorados?
- EIPs podem ser usados como endereços IP de gateway de VPN?
- Preciso comprar EIPs para que os hosts se comuniquem entre si por meio de uma VPN?
- As VPNs SSL são suportadas?
- Quanto tempo demora para que as configurações de VPN entregues entrem em vigor?
- A VPN da Huawei Cloud oferece suporte a endereços IPv6?
- Como determinar minha largura de banda da VPN?
- Uma conexão de VPN suporta algoritmos criptográficos da série SM?
- Qual versão do IKE devo selecionar ao criar uma conexão de VPN?
- Quantos bits têm os grupos DH usados pela VPN da Huawei Cloud?
- Posso visitar sites além das fronteiras internacionais usando uma VPN?
- Posso implementar uma aplicação na nuvem, bancos de dados em um data center local e depois conectá-la por meio de uma VPN?
- Quais são as diferenças entre VPN IPsec e VPN SSL em cenários de aplicações e modos de conexão?
- Como será cobrado pelo uso de uma VPN? Será cobrado pelos EIPs do gateway de VPN?
- Quais são as diferenças entre a cobrança da largura de banda de EIP do gateway de VPN por largura de banda e por tráfego?
- Uma VPN cobrada por tráfego pode usar um pacote de dados compartilhados?
- O EIP de um gateway de VPN pode ser retido após o gateway de VPN ser excluído?
- Onde adicionar rotas para sub-redes do cliente no console da VPN?
- Será notificado se uma conexão de VPN for interrompida?
- O que fazer se uma conexão de VPN falha ao ser estabelecida?
- Em que direção a largura de banda da VPN é limitada? Qual é a unidade de largura de banda?
- Posso restaurar um gateway de VPN ou uma conexão de VPN que foi excluída incorretamente?
Feedback
Esta página foi útil?
Deixar um comentáriomore