Online User's Guide

Table Of Contents
SA (Security Association) er en krypteret kommunikationsmetode, der udveksler og deler oplysninger via
IPsec eller IPv6, f.eks. krypteringsmetode og krypteringsnøgle, med henblik på at skabe en sikker
kommunikationskanal, før kommunikationen starter. SA kan også henvise til en oprettet virtuel krypteret
kommunikationskanal. SA til IPsec opretter krypteringsmetoden, udveksler nøglerne og udfører fælles
godkendelse i overensstemmelse med standardproceduren IKE (Internet Key Exchange). Derudover
opdateres SA med jævne mellemrum.
Perfect Forward Secrecy (PFS) (Perfekt videresending i fortrolighed)
PFS henter ikke nøgler fra tidligere nøgler, der er blevet brugt til kryptering af meddelelser. Hvis en nøgle, der
er blevet brugt til at kryptere en besked, hentes fra en overordnet nøgle, bruges den pågældende
overordnede nøgle ikke til at hente andre nøgler. Hvis en nøgle kompromitteres, begrænses skadens omfang
til de beskeder, der er blevet krypteret med den pågældende nøgle.
Markér Enabled (Aktiveret) eller Disabled (Deaktiveret).
Authentication Method (Godkendelsesmetode)
Vælg godkendelsesmetoden. Vælg Pre-Shared Key (Forhåndsdelt nøgle), Certificates (Certifikater), EAP
- MD5 eller EAP - MS-CHAPv2.
Pre-Shared Key (Forhåndsdelt nøgle)
Når kommunikationen krypteres, udveksles og deles krypteringsnøglen på forhånd via en anden kanal.
Hvis du har valgt Pre-Shared Key (Forhåndsdelt nøgle) til Authentication Method
(Godkendelsesmetode), skal du indtaste Pre-Shared Key (Forhåndsdelt nøgle) (op til 32 tegn).
Local/ID Type/ID (Sprog/ID-type/ID)
Vælg afsenderens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-
mailadresse) eller Certificate (Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fællesnavnet for certifikatet i feltet ID (Id).
Remote/ID Type/ID (Fjern/ID-type/ID)
Vælg modtagerens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-
mailadresse) eller Certificate (Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fællesnavnet for certifikatet i feltet ID (Id).
Certificate (Certifikat)
Hvis du har valgt Certificates (Certifikater) for Authentication Method (Godkendelsesmetode), skal du
vælge certifikatet.
Du kan kun vælge de certifikater, der blev oprettet på siden Certificate (Certifikat) under
sikkerhedsfunktionerne på Web Based Management Securitys konfigurationsskærm.
EAP
EAP er en godkendelsesprotokol og er en forlængelse af PPP. Ved anvendelse af EAP med IEEE802.1x
bruges der en ny nøgle til brugergodkendelse under hver session.
Du skal kun bruge følgende indstillinger, når der er valgt EAP - MD5 eller EAP - MS-CHAPv2 under
Authentication Method (Godkendelsesmetode):
Mode (tilstand)
Markér Server-Mode (Servertilstand) eller Client-Mode (Klienttilstand).
Certificate (Certifikat)
Vælg et certifikat.
User Name (Brugernavn)
Indtast brugernavnet (op til 32 tegn).
Password (Adgangskode)
Indtast adgangskoden (op til 32 tegn). Adgangskoden skal bekræftes med gentagelse.
468