Online User's Guide

Table Of Contents
Når der er valgt AH+ESP under Protocol (Protokol), skal hver protokol vælges for Hash(ESP) og
Hash(AH).
SA Lifetime (SF-levetid)
Angiv levetiden for IPsec SA.
Indtast tiden (sekunder) og antal kilobyte (KByte), før IPsec SA udløber.
Encapsulation Mode (Indkapslingstilstand)
Markér Transport (Transport) eller Tunnel (Tunnel).
Remote Router IP-Address (Fjernrouter-IP-adresse)
Indtast IP-adressen (IPv4 eller IPv6) for fjernrouteren. Disse oplysninger skal kun indtastes, når
tilstanden Tunnel (Tunnel) er valgt.
SA (Security Association) er en krypteret kommunikationsmetode, der udveksler og deler oplysninger via
IPsec eller IPv6, f.eks. krypteringsmetode og krypteringsnøgle, med henblik på at skabe en sikker
kommunikationskanal, før kommunikationen starter. SA kan også henvise til en oprettet virtuel krypteret
kommunikationskanal. SA til IPsec opretter krypteringsmetoden, udveksler nøglerne og udfører fælles
godkendelse i overensstemmelse med standardproceduren IKE (Internet Key Exchange). Derudover
opdateres SA med jævne mellemrum.
Perfect Forward Secrecy (PFS) (Perfekt videresending i fortrolighed)
PFS henter ikke nøgler fra tidligere nøgler, der er blevet brugt til kryptering af meddelelser. Hvis en nøgle, der
er blevet brugt til at kryptere en besked, hentes fra en overordnet nøgle, bruges den pågældende
overordnede nøgle ikke til at hente andre nøgler. Hvis en nøgle kompromitteres, begrænses skadens omfang
til de beskeder, der er blevet krypteret med den pågældende nøgle.
Markér Enabled (Aktiveret) eller Disabled (Deaktiveret).
Authentication Method (Godkendelsesmetode)
Vælg godkendelsesmetoden. Markér Pre-Shared Key (Forhåndsdelt nøgle) eller Certificates (Certifikater).
Pre-Shared Key (Forhåndsdelt nøgle)
Når kommunikationen krypteres, udveksles og deles krypteringsnøglen på forhånd via en anden kanal.
Hvis du har valgt Pre-Shared Key (Forhåndsdelt nøgle) til Authentication Method
(Godkendelsesmetode), skal du indtaste Pre-Shared Key (Forhåndsdelt nøgle) (op til 32 tegn).
Local/ID Type/ID (Sprog/ID-type/ID)
Vælg afsenderens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-
mailadresse) eller Certificate (Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fællesnavnet for certifikatet i feltet ID (Id).
Remote/ID Type/ID (Fjern/ID-type/ID)
Vælg modtagerens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-
mailadresse) eller Certificate (Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fællesnavnet for certifikatet i feltet ID (Id).
Certificate (Certifikat)
Hvis du har valgt Certificates (Certifikater) for Authentication Method (Godkendelsesmetode), skal du
vælge certifikatet.
Du kan kun vælge de certifikater, der blev oprettet på siden Certificate (Certifikat) under
sikkerhedsfunktionerne på Web Based Management Securitys konfigurationsskærm.
Relaterede informationer
Konfiguration af IPsec-skabelon med Web Based Management
465