Это использование Perfect Forward Security (PFS).
Для пущей безопасности.
PFS — режим повторного согласования длины ключа на этапе Quick Mode. Поддерживаются группы Диффи-Хеллмана 2 либо 5 (1024 и 1536 бит, соответственно). В этом случае успешный подбор текущего ключа не компрометирует все предыдущие ключи.
true
false
ПРИМЕЧАНИЕ. Длина ключа безопасной пересылки (PFS) может согласовываться как на стадии Main Mode, так и на стадии Quick Mode. На стадии Main Mode согласование длины ключа в NSG Linux 2.1 включено безусловно.
Аналогичная настройка в устройствах Cisco:
crypto map ...
set pfs group ...
no set pfs
Совместная работа NSG Linux 2.1 и Cisco возможна только в следующих двух случаях:
При всех других возможных сочетаниях настроек туннель установлен не будет.
© Network Systems Group 2015–2024 | Отдел документации |