Online User's Guide

Table Of Contents
Template Name (Navn på skabelon)
Indtast et navn for skabelonen (op til 16 tegn).
Use Prefixed Template (Brug skabelon med præfiks)
Vælg Custom (Bruger), IKEv1 High Security (IKEv1 med høj sikkerhed) eller IKEv1 Medium Security
(IKEv1 med middel sikkerhed). Indstillingselementerne varierer afhængigt af den valgte skabelon.
Standardskabelonen afhænger af, om du vælger Main (Hoved) eller Aggressive (Aggressiv) for
Negotiation Mode (Aftaletilstand)IPsec-konfigurationsskærmen.
Internet Key Exchange (IKE)
IKE er en kommunikationsprotokol, der bruges til at udveksle krypteringsnøgler med det formål at udføre
krypteret kommunikation via IPsec. Den krypterede kommunikation udføres kun på det pågældende tidspunkt,
og derfor fastsættes den krypteringsalgoritme, der er nødvendig for IPsec, og krypteringsnøglerne deles. Ved
IKE udveksles krypteringsnøglerne via Diffie-Hellman-nøgleudvekslingsmetoden, og der udføres en
krypterede kommunikation, der er begrænset til IKE.
Hvis du har valgt Custom (Bruger) i Use Prefixed Template (Brug skabelon med præfiks), skal du vælge
IKEv1.
Authentication Type (Godkendelsestype)
Konfigurer IKE-godkendelse og kryptering.
Diffie_Hellman_Group
Denne nøgleudvekslingsmetode muliggør sikker udveksling af hemmelige nøgler på et ubeskyttet
netværk. Diffie-Hellman-nøgleudvekslingsmetoden bruger et diskret logaritmeproblem, ikke en
hemmelig nøgle, til at sende og modtage åbne oplysninger, der er genereret ved hjælp af et vilkårligt tal
og en hemmelig nøgle.
Vælg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Gruppe5) eller Group14 (Gruppe14).
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SF-levetid)
Angiv levetiden for IKE SA.
Indtast tiden (sekunder) og antallet af kilobytes (kbytes).
Encapsulating Security (Indkapsling af sikkerhed)
Protocol (Protokol)
Vælg ESP, AH eller AH+ESP.
- ESP er en protokol til udførelse af krypteret kommunikation med IPsec. ESP krypterer dataene
(kommunikerede indhold) og tilføjer yderligere oplysninger. En IP-pakke består af en header og de
krypterede data, der følger headeren. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetode og krypteringsnøgle, godkendelsesdata osv.
- AH er en del af IPsec-protokollen, der godkender afsenderen og forhindrer datamanipulation (sikrer
fuldstændighed). I en IP-pakke indsættes dataene umiddelbart efter headeren. Derud over indeholder
pakkerne en hash-værdi, der beregnes ved hjælp af en ligning fra det kommunikerede indhold,
hemmelig nøgle osv., for at undgå forfalskning af afsenderen og datamanipulation. Modsat ESP sker
der ingen kryptering af det kommunikerede indhold, og dataene sendes og modtages som almindelig
tekst.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan kun vælges, når der er valgt
ESP under Protocol (Protokol).
Hash
Vælg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
464