共用方式為


IPSEC_TUNNEL_POLICY0 結構 (ipsectypes.h)

IPSEC_TUNNEL_POLICY0結構會儲存通道模式 IPsec 的快速模式交涉原則。 IPSEC_TUNNEL_POLICY2 可供使用。

語法

typedef struct IPSEC_TUNNEL_POLICY0_ {
  UINT32                  flags;
  UINT32                  numIpsecProposals;
  IPSEC_PROPOSAL0         *ipsecProposals;
  IPSEC_TUNNEL_ENDPOINTS0 tunnelEndpoints;
  IPSEC_SA_IDLE_TIMEOUT0  saIdleTimeout;
  IKEEXT_EM_POLICY0       *emPolicy;
} IPSEC_TUNNEL_POLICY0;

成員

flags

下列值的組合。

IPsec 原則旗標 意義
IPSEC_POLICY_FLAG_ND_SECURE
在安全通道中執行交涉探索。
IPSEC_POLICY_FLAG_ND_BOUNDARY
在未受信任的周邊區域中執行交涉探索。
IPSEC_POLICY_FLAG_CLEAR_DF_ON_TUNNEL
清除 IPsec 通道封包外部 IP 標頭上的 「DontFragment」 位。
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_SECOND_LIFETIME
如果設定,因特網密鑰交換 (IKE) 將不會在快速模式交涉期間傳送 ISAKMP 屬性的 'seconds' 存留期。
IPSEC_POLICY_FLAG_DONT_NEGOTIATE_BYTE_LIFETIME
如果設定,IKE 將不會在快速模式交涉期間傳送 『byte』 存留期的 ISAKMP 屬性。

numIpsecProposals

原則中的快速模式提案數目。

ipsecProposals

快速模式提案的陣列。

如需詳細資訊 ,請參閱IPSEC_PROPOSAL0

tunnelEndpoints

從此原則產生的 IPsec 安全性關聯 (SA) 通道端點。

如需詳細資訊 ,請參閱IPSEC_TUNNEL_ENDPOINTS0

saIdleTimeout

IPSEC_SA_IDLE_TIMEOUT0 結構,指定 IPsec 原則中的 SA 閑置逾時。

emPolicy

AuthIP 擴充模式驗證原則。

如需詳細資訊 ,請參閱IKEEXT_EM_POLICY0

規格需求

需求
最低支援的用戶端 Windows Vista [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2008 [僅限傳統型應用程式]
標頭 ipsectypes.h

另請參閱

IKEEXT_EM_POLICY0

IPSEC_PROPOSAL0

IPSEC_SA_IDLE_TIMEOUT0

IPSEC_TUNNEL_ENDPOINTS0

Windows 篩選平臺 API 結構