【正文】
和智能卡證書。大多數(shù)情況下,只使用ESP或AH,每個連接要創(chuàng)建2個SA,一個描述入站數(shù)據(jù)流,另一個描述出站數(shù)據(jù)流。SA描述與特殊連接相關的所有參數(shù),包括使用的IPSec協(xié)議(ESP/AH/二者兼有),加密/解密和認證/確認傳輸數(shù)據(jù)使用的對話密鑰?!?IKE協(xié)議:Internet Key Exchange Protocol(因特網(wǎng)密鑰交換協(xié)議),為端點間的認證提供預共享密鑰和RSA數(shù)字簽名方法、建立新的 IPsec 連接(創(chuàng)建一對SA)、管理現(xiàn)有連接?!?DNS服務器:本地虛擬網(wǎng)卡的DNS服務器地址?!?本地接口:本地真實的IP地址,也即IPSecVPN客戶端的主機IP地址?!?遠程網(wǎng)關:遠程網(wǎng)關的IP地址,也即文中的服務器或設備端。● 硬件層:對IKE協(xié)商和IPSec處理提供硬件平臺。用戶通過前臺界面進行虛擬隧道的配置,并顯示協(xié)商和通信的相關信息;● IKE協(xié)商:通過讀取隧道信息,與安全網(wǎng)關進行協(xié)商,生成并維護IPSec SA?!?隧道連接,除了手動操作連接,還提供程序啟動即連接和插key即連接?!?對隧道列表提供不同的顯示風格、對隧道列表提供排序的功能?!?完成與安全設備的協(xié)商,完成與保護子網(wǎng)的安全通信。在同一時間,只允許一條隧道與設備協(xié)商并訪問保護子網(wǎng)。啟明星辰公司愿意將GPL軟件提供給已經(jīng)購買產(chǎn)品的且愿意遵守GPL協(xié)議的客戶,請需要GPL軟件的客戶提供(1)已經(jīng)購買的產(chǎn)品的序列號,(2)有效送達GPL軟件地址和聯(lián)系人,包括但不限于姓名、公司、電話、電子郵箱、地址、郵編等;(3)人民幣100元的光盤費和快遞費,客戶即可獲得產(chǎn)品所包含的GPL軟件。啟明星辰公司在編寫該手冊的時候已盡最大努力保證其內(nèi)容準確可靠,但啟明星辰公司不對本手冊中的遺漏、不準確或錯誤導致的損失和損害承擔責任。未得到啟明星辰公司書面許可,任何人不得以任何方式或形式對本手冊內(nèi)的任何部分進行復制、摘錄、備份、修改、傳播、翻譯成其他語言、將其部分或全部用于商業(yè)用途。天清漢馬USG-IPSec VPN客戶端用戶手冊天清漢馬USG IPSec VPN客戶端用戶手冊北京啟明星辰信息安全技術(shù)有限公司Beijing Venus Information Security Inc.二零一零年七月天清漢馬USG IPSecVPN客戶端用戶手冊手冊版本 產(chǎn)品版本 資料狀態(tài) 發(fā)行版權(quán)聲明啟明星辰公司版權(quán)所有,并保留對本手冊及本聲明的最終解釋權(quán)和修改權(quán)。本手冊的版權(quán)歸啟明星辰公司所有。免責聲明本手冊依據(jù)現(xiàn)有信息制作,其內(nèi)容如有更改,恕不另行通知。User’s Manual Copyright and DisclaimerCopyrightCopyright Venus Info Security Inc. All rights reserved.The copyright of this document is owned by Venus Info Security Inc. Without the prior written permission obtained from Venus Info Security Inc., this document shall not be reproduced and excerpted in any form or by any means, stored in a retrieval system, modified, distributed and translated into other languages, applied for a mercial purpose in whole or in part.DisclaimerThis document and the information contained herein is provided on an “AS IS”basis. Venus Info Security Inc. may make improvement or changes in this document, at any time and without notice and as it sees fit. The information in this document was prepared by Venus Info Tech Inc. with reasonable care and is believed to be accurate. However, Venus Info Security Inc. shall not assume responsibility for losses or damages resulting from any omissions, inaccuracies, or errors contained herein.副本發(fā)布聲明啟明星辰公司的USG產(chǎn)品正常運行時,包含3款GPL協(xié)議的軟件(linux、zebra、OpenLDAP)。目錄第1章 客戶端簡介 11 概述 11 主要功能 11 系統(tǒng)組成 11 相關術(shù)語解釋 12 版本說明 13 運行環(huán)境說明 14第2章 安裝和卸載 25 安裝客戶端 25 第一步:進入安裝程序界面 25 第二步:選定安裝位置 26 第三步:準備安裝 27 第四步:正在安裝 28 第五步:安裝虛擬網(wǎng)卡 28 第六步:安裝完成 28 卸載客戶端 29第3章 客戶端配置 312 主要界面介紹 312 配置參數(shù)說明 313 隧道基本設置參數(shù)說明 313 隧道擴展認證參數(shù)說明 314 隧道本地網(wǎng)絡參數(shù)說明 314 隧道高級設置參數(shù)說明 314 新建隧道向?qū)?316 第一步:配置隧道名 316 第二步:配置網(wǎng)絡參數(shù) 317 第三步:配置認證方式 318 第四步:配置IKE參數(shù) 319 第五步:配置IPSec參數(shù)