
Internet Protocol Security (IPsec)
Printserver Benutzerdokumentation 159
SA
Für den Fall, dass ein IP-Datenpaket über eine ’Security Association’
geleitet wird, sind die SA Parameter über ein SA-Template zu defi-
nieren. Ein SA-Template beinhaltet Informationen zur Authentisie-
rung sowie zum Schlüsselaustausch.
Für den Schlüsselaustausch sind Parameter in einem IKE-Template
festgelegt.
Regelablauf und Priorität
Die Priorität der Regeln wird nach den folgenden Kriterien definiert.
Exklusivität von
IP-Adressen
In Abhängigkeit von der in einem ’Address-Template’ vorhandenen
Menge an IP-Adressen, ergibt sich die folgende Priorität:
• einzelne IP-Adresse (z. B. 192.168.0.194)
• Adressbereiche (z. B. 192.168.0.194/24 oder 0.0.0.0/0)
Regelnummern
In Abhängigkeit zur Regelnummer, ergibt sich die folgende Priorität:
• Die Regeln werden der Priorität nach von oben nach unten
durchlaufen.
• Trifft eine Regel zu, wird die dazu definierte Aktion ausgeführt.
Alle darunter liegenden Regeln werden dann vernachlässigt.
• Trifft keine Regel zu, wird die Standardregel angewandt.
Komentáře k této Příručce