IkeSessionOption Enumeration
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
public enum IkeSessionOption
type IkeSessionOption =
- Vererbung
-
IkeSessionOption
Felder
| Name | Wert | Beschreibung |
|---|---|---|
| AcceptAnyRemoteId | 0 | Wenn festgelegt, akzeptiert die IKE-Bibliothek alle Remoteidentitäten (Server), auch wenn sie nicht mit der konfigurierten Remoteidentität übereinstimmt. Siehe Builder.setRemoteIdentification(IkeIdentification)
Android-Referenz für Teile dieser Seite sind Änderungen auf der Grundlage von Arbeiten, die von der Android Open Source Project erstellt und gemeinsam verwendet und gemäß den in der 2.5 Attribution License beschriebenen Begriffen verwendet werden. |
| EapOnlyAuth | 1 | Wenn festgelegt und EAP als Authentifizierungsmethode konfiguriert wurde, fordert die IKE-Bibliothek an, dass die Remote (auch) einen nur EAP-Authentifizierungsfluss verwendet. @see Builder.setAuthEap(X509Certificate,EapSessionConfig)
Android-Referenz für Teile dieser Seite sind Änderungen auf der Grundlage von Arbeiten, die von der Android Open Source Project erstellt und gemeinsam verwendet und gemäß den in der 2.5 Attribution License beschriebenen Begriffen verwendet werden. |
| Mobike | 2 | Bei Festlegung versucht die IKE-Sitzung, IP-Adressänderungen mithilfe von RFC4555 MOBIKE zu behandeln. Bei Änderungen der IP-Adresse (einschließlich Netzwerkänderungen) initiiert die IKE-Sitzung ein RFC 4555 MOBIKE-Verfahren, wobei sowohl diese IKE-Sitzung als auch die zugeordneten IPsec-Transformationen zum neuen lokalen und Remoteadressenpaar migriert werden. Überprüfen, ob MOBIKE sowohl von der IKE-Bibliothek als auch vom Server in einer IKE-Sitzung unterstützt wird, erfolgt über IkeSessionConfiguration.isIkeExtensionEnabled(int). Es wird empfohlen, IKE_OPTION_MOBIKE aus Kompatibilitätsgründen nicht aktiviert zu werden. Wenn diese Option für eine IKE-Sitzung festgelegt ist, sind Transportmodus-SAs in dieser Sitzung nicht zulässig. Aufrufer, die die Migration von IPsec-Transformationen und Tunneln durchführen müssen, müssen migrationsspezifische Methoden in IkeSessionCallback und ChildSessionCallback implementieren.
Android-Referenz für Teile dieser Seite sind Änderungen auf der Grundlage von Arbeiten, die von der Android Open Source Project erstellt und gemeinsam verwendet und gemäß den in der 2.5 Attribution License beschriebenen Begriffen verwendet werden. |
| ForcePort4500 | 3 | Konfiguriert die IKE-Sitzung so, dass sie immer an Port 4500 gesendet wird. Bei Festlegung wird die IKE-Sitzung unabhängig vom Vorhandensein von NAT ausschließlich mit Zielport 4500 initiiert und verwaltet. Andernfalls wird die IKE-Sitzung am Zielport 500 initiiert; Wenn dann entweder ein NAT erkannt wird oder sowohl MOBIKE als auch NAT-T vom Peer unterstützt werden, wird er auf Port 4500 fortgesetzt.
Android-Referenz für Teile dieser Seite sind Änderungen auf der Grundlage von Arbeiten, die von der Android Open Source Project erstellt und gemeinsam verwendet und gemäß den in der 2.5 Attribution License beschriebenen Begriffen verwendet werden. |
| InitialContact | 4 | Wenn festgelegt, sendet die IKE-Bibliothek INITIAL_CONTACT Benachrichtigung an die Peers. Wenn diese Option festgelegt ist, wird die INITIAL_CONTACT Benachrichtigungsnutzlast in IKE_AUTH gesendet. Der Client kann diese Option verwenden, um dem Peer zu bestätigen, dass diese IKE SA die einzige IKE SA ist, die derzeit zwischen den authentifizierten Identitäten aktiv ist. @see RFChttps://tools.ietf.org/html/rfc7296#section-2.4 7296, Internet Key Exchange Protocol Version 2 (IKEv2) @see Builder.addIkeOption(int)
Android-Referenz für Teile dieser Seite sind Änderungen auf der Grundlage von Arbeiten, die von der Android Open Source Project erstellt und gemeinsam verwendet und gemäß den in der 2.5 Attribution License beschriebenen Begriffen verwendet werden. |