Schlüsselaustausch-Sicherheitszuordnung läuft ab
Wenn Sie die Internetschlüsselaustausch (IKE)-Hauptmodus-Gültigkeitsdauer auf einen Wert konfigurieren, der unter dem konfigurierten Wert für die IKE-Schnellmodus-Gültigkeitsdauer liegt, läuft die IKE-Schnellmodus-Sicherheitszuordnung auf Grundlage der Schnellmodus-Gültigkeitsdauer ab.
Status:
Es handelt sich hierbei um ein beabsichtigtes Verhalten.
Weitere Informationen:
Schnellmodus-Sicherheitszuordnungen bleiben ungeachtet der Hauptmodus-Gültigkeitsdauer aktiv und können von einer Verbindung über das Internet Security Protocol (IPSec) verwendet werden, nachdem die Hauptmodus-Sicherheitszuordnung abgelaufen ist. Das Ändern dieses Verhaltens könnte zu Interoperabilitätsproblemen mit Cisco IOS führen.
Um die Einstellungen für die Gültigkeitsdauer des Hauptmodus- und Schnellmodus-Schlüsselaustauschs zu konfigurieren, gehen Sie nach den folgenden Schritten vor:
Hauptmodus:
1. Starten Sie das Snap-In "IP-Sicherheitsrichtlinien auf lokalem Computer", indem Sie die Microsoft Management Console (MMC) verwenden.
2. Doppelklicken Sie auf die entsprechende IP-Sicherheitsrichtlinie, klicken Sie auf die Registerkarte ALLGEMEIN und klicken Sie anschließend auf ERWEITERT. Sie können die Einstellungen für die Gültigkeitsdauer des Hauptmodus-Schlüsselaustauschs über das Dialogfeld "Einstellungen für den Schlüsselaustausch" konfigurieren.
Schnellmodus:
1. Starten Sie das Snap-In "IP-Sicherheitsrichtlinien auf lokalem Computer".
2. Doppelklicken Sie auf die entsprechende IP-Sicherheitsrichtlinie, klicken Sie auf die Registerkarte REGELN, klicken Sie auf die entsprechende IP-Sicherheitsregel und klicken Sie anschließend auf BEARBEITEN.
3. Klicken Sie auf die Registerkarte FILTERAKTION, klicken Sie auf die entsprechende Filteraktion und klicken Sie anschließend auf BEARBEITEN.
4. Klicken Sie auf die entsprechende Sicherheitsmethode, klicken Sie auf BEARBEITEN und klicken Sie anschließend auf EINSTELLUNGEN. Sie können die Einstellungen für die Gültigkeitsdauer des Schnellmodus-Schlüsselaustauschs über das Dialogfeld "Sitzungsschlüsseleinstellungen:" konfigurieren.
|