Quantos bits têm os grupos DH usados pela VPN da Huawei Cloud?
Os grupos Diffie-Hellman (DH) determinam a força da chave usada no processo de troca de chaves. Números de grupo DH mais altos são geralmente mais seguros, mas é necessário mais tempo para calcular a chave.
Tabela 1 lista o número de bits correspondentes aos grupos DH usados pela VPN.
Grupo DH |
Módulo |
---|---|
1 |
768 bits |
2 |
1024 bits |
5 |
1536 bits |
14 |
2048 bits |
15 |
3072 bits |
16 |
4096 bits |
19 |
256 bits (ECP) |
20 |
384 bits (ECP) |
21 |
521 bits (ECP) |
Os seguintes algoritmos de DH têm riscos de segurança e não são recomendados: DH group 1, DH group 2 e DH group 5.
Consultoria geral Perguntas frequentes
- Quais são os cenários típicos da VPN IPsec?
- O que é uma VPC, um gateway de VPN e uma conexão de VPN?
- Quais são as relações entre uma VPC, um gateway de VPN e uma conexão de VPN?
- O que é uma conexão de VPN? Como definir o número de conexões de VPN ao comprar um gateway de VPN?
- O que são um gateway de cliente e uma sub-rede de cliente em uma conexão de VPN?
- Como planejar blocos CIDR para acesso a uma VPC por meio de uma conexão de VPN?
- Uma conexão de VPN IPsec é estabelecida automaticamente?
- Quais são os tipos de tíquetes de serviço de VPN? Como criar um tíquete de serviço de VPN?
- Quais dispositivos podem ser conectados à Huawei Cloud por meio de uma VPN?
- Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
- Um nome de usuário e senha são necessários para criar uma conexão de VPN IPsec?
- Como permitir que hosts específicos acessem uma sub-rede da VPC por meio de uma conexão de VPN criada?
- Quais recursos de VPN podem ser monitorados?
- EIPs podem ser usados como endereços IP de gateway de VPN?
- Preciso comprar EIPs para que os hosts se comuniquem entre si por meio de uma VPN?
- As VPNs SSL são suportadas?
- Quanto tempo demora para que as configurações de VPN entregues entrem em vigor?
- A VPN da Huawei Cloud oferece suporte a endereços IPv6?
- Como determinar minha largura de banda da VPN?
- Uma conexão de VPN suporta algoritmos criptográficos da série SM?
- Qual versão do IKE devo selecionar ao criar uma conexão de VPN?
- Quantos bits têm os grupos DH usados pela VPN da Huawei Cloud?
- Posso visitar sites além das fronteiras internacionais usando uma VPN?
- Posso implementar uma aplicação na nuvem, bancos de dados em um data center local e depois conectá-la por meio de uma VPN?
- Quais são as diferenças entre VPN IPsec e VPN SSL em cenários de aplicações e modos de conexão?
- Como será cobrado pelo uso de uma VPN? Será cobrado pelos EIPs do gateway de VPN?
- Quais são as diferenças entre a cobrança da largura de banda de EIP do gateway de VPN por largura de banda e por tráfego?
- Uma VPN cobrada por tráfego pode usar um pacote de dados compartilhados?
- O EIP de um gateway de VPN pode ser retido após o gateway de VPN ser excluído?
- Onde adicionar rotas para sub-redes do cliente no console da VPN?
- Será notificado se uma conexão de VPN for interrompida?
- O que fazer se uma conexão de VPN falha ao ser estabelecida?
- Em que direção a largura de banda da VPN é limitada? Qual é a unidade de largura de banda?
- Posso restaurar um gateway de VPN ou uma conexão de VPN que foi excluída incorretamente?
Feedback
Esta página foi útil?
Deixar um comentáriomore