Online User's Guide

Table Of Contents
- ESP er en protokol til udførelse af krypteret kommunikation med IPsec. ESP krypterer dataene
(kommunikerede indhold) og tilføjer yderligere oplysninger. En IP-pakke består af en header og de
krypterede data, der følger headeren. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetode og krypteringsnøgle, godkendelsesdata osv.
- AH er en del af IPsec-protokollen, der godkender afsenderen og forhindrer datamanipulation (sikrer, at
dataene er fuldstændige). I en IP-pakke indsættes dataene umiddelbart efter headeren. Derud over
indeholder pakkerne en hash-værdi, der beregnes ved hjælp af en ligning fra det kommunikerede
indhold, hemmelig nøgle osv., for at undgå forfalskning af afsenderen og datamanipulation. Modsat ESP
sker der ingen kryptering af det kommunikerede indhold, og dataene sendes og modtages som
almindelig tekst.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan kun vælges, når der er valgt
ESP under Protocol (Protokol).
Hash
Vælg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512. None (Ingen) kan kun vælges, når
der er valgt ESP under Protocol (Protokol).
SA Lifetime (SF-levetid)
Angiv levetiden for IKE SA.
Indtast tiden (sekunder) og antal kilobyte (KByte), før IPsec SA udløber.
Encapsulation Mode (Indkapslingstilstand)
Markér Transport (Transport) eller Tunnel (Tunnel).
Remote Router IP-Address (Fjernrouter-IP-adresse)
Angiv IP-adressen (IPv4 eller IPv6) for tilslutningens destination. Disse oplysninger skal kun indtastes,
når funktionen Tunnel (Tunnel) er valgt.
SA (Security Association) er en krypteret kommunikationsmetode, der udveksler og deler oplysninger via
IPsec eller IPv6, f.eks. krypteringsmetode og krypteringsnøgle, med henblik på at skabe en sikker
kommunikationskanal, før kommunikationen starter. SA kan også henvise til en oprettet virtuel krypteret
kommunikationskanal. SA til IPsec opretter krypteringsmetoden, udveksler nøglerne og udfører fælles
godkendelse i overensstemmelse med standardproceduren IKE (Internet Key Exchange). Derudover
opdateres SA med jævne mellemrum.
Relaterede informationer
Konfiguration af IPsec-skabelon med Web Based Management
472