Online User's Guide

Table Of Contents
Template Name (Nume model)
Tastaţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizare model cu prefix)
Selectaţi Custom (Personalizat), IKEv1 High Security (Securitate ridicată IKEv1) sau IKEv1 Medium
Security (Securitate medie IKEv1). Elementele de setare sunt diferite în funcţie de şablonul selectat.
Şablonul implicit diferă în funcţie de alegerea între Main (Principal) sau Aggressive (Agresiv) în
Negotiation Mode (Mod de negociere) de pe ecranul de configurare IPsec.
Internet Key Exchange (IKE)
IKE este un protocol de comunicare utilizat pentru a schimba chei de criptare pentru a efectua o comunicare
criptată utilizând IPsec. Pentru a efectua o comunicare criptată numai cu prilejul respectiv, algoritmul de
criptare necesar pentru IPsec este determinat şi cheile de criptare sunt partajate. Pentru IKE, cheile de
criptare sunt schimbate utilizând metoda Diffie-Hellman de schimbare a cheilor, iar comunicarea criptată
limitată la IKE este efectuată.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare model cu prefix), selectaţi
IKEv1.
Authentication Type (Tip de autentificare)
Configuraţi autentificarea şi criptarea IKE.
Diffie_Hellman_Group
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în mod securizat prin
intermediul unei reţele neprotejate. Metoda Diffie-Hellman de schimbare a cheilor utilizează o problemă
de algoritm discretă, nu cheia secretă, pentru a trimite şi primi informaţii deschise care au fost generate
utilizând un număr aleatoriu şi o cheie secretă.
Selectaţi Group1 (Grup1), Group2 (Grup2), Group5 (Grup5), sau Group14 (Grup14).
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256SHA384, sau SHA512.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulating Security (Încapsulare securitate)
Protocol
Selectaţi ESP, AH sau AH+ESP.
- ESP este un protocol pentru efectuarea de comunicaţii criptate utilizând IPsec. ESP criptează
încărcătura utilă (conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP este alcătuit din
header şi încărcătura utilă criptată care urmează headerului. Suplimentar datelor criptate, pachetul IP
include şi informaţii referitoare la metoda de criptare şi cheie de criptare, datele de autentificare şi
altele.
- AH face parte din protocolul IPsec care autentifică expeditorul şi previne manipularea datelor (asigură
completitudinea datelor). În pachetul IP, datele sunt introduse imediat după header. În plus, pachetele
includ valori hash care sunt calculate utilizând o ecuaţie din conţinutul comunicat, cheia secretă şi
altele, pentru a preveni falsificarea expeditorului şi manipularea datelor. Spre deosebire de ESP,
conţinutul comunicat nu este criptat, iar datele sunt trimise şi primite ca text simplu.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256. Criptarea poate fi selectată doar când se
selectează ESP în Protocol.
Hash
Selectaţi None (Nici unul), MD5, SHA1, SHA256, SHA384 sau SHA512.
467