Online User's Guide

Table Of Contents
Atunci când AH+ESP este selectat în Protocol, selectaţi fiecare protocol pentru Hash(ESP) şi
Hash(AH).
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IPsec SA.
Introduceţi durata (în secunde) şi numărul de kiloocteţi (KByte) până la expirarea IPSec SA.
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresă IP router la distanţă)
Introduceţi adresa IP (IPv4 sau IPv6) a routerului aflat la distanţă. Introduceţi aceste informaţii doar
atunci când modul Tunnel (Tunel) este selectat.
SA (asociere de securitate) este o metodă de comunicare criptare care utilizează IPsec sau IPv6 şi care
schimbă şi partajează informaţii precum metoda de criptare şi cheia de criptare, pentru a stabili un canal de
comunicare securizat înainte de a efectua comunicarea. De asemenea, SA se poate referi la un canal de
comunicare criptat virtual care a fost stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă
cheile şi efectuează autentificarea reciprocă în conformitate cu procedura standard IKE (Schimb de chei
prin Internet). În plus, SA este actualizat periodic.
Perfect Forward Secrecy (PFS) (Redirecţionare perfectă a confidenţialităţii)
PFS nu derivează cheile din cheile anterioare care au fost utilizate pentru a cripta mesajele. În plus, dacă o
cheie utilizată pentru a cripta un mesaj este derivată dintr-o cheie părinte, cheia părinte nu este utilizată
pentru a deriva alte chei. În consecinţă, chiar dacă o cheie este compromisă, daunele vor fi limitate doar la
mesajele care au fost criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).
Authentication Method (Metodă de autentificare)
Selectaţi metoda de autentificare. Selectaţi Pre-Shared Key (Cheie prepartajată) sau Certificates
(Certificate).
Pre-Shared Key (Cheie prepartajată)
În momentul criptării comunicării, cheia de criptare este schimbată şi partajată înainte, utilizând un alt canal.
Dacă aţi selectat Pre-Shared Key (Cheie prepartajată) pentru Authentication Method (Metodă de
autentificare), tastaţi Pre-Shared Key (Cheie prepartajată) (până la 32 de caractere).
Local/ID Type/ID (Local/Tip ID/ID)
Selectaţi tipul ID-ului expeditorului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă IPv6), FQDN, E-mail Address (Adresă
de e-mail) sau Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al certificatului în câmpul ID.
Remote/ID Type/ID (La distanţă/Tip ID/ID)
Selectaţi tipul ID-ului destinatarului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă IPv6), FQDN, E-mail Address (Adresă
de e-mail) sau Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al certificatului în câmpul ID.
Certificate (Certificat)
Dacă aţi selectat Certificates (Certificate) pentru Authentication Method (Metodă de autentificare),
selectaţi certificatul.
Puteţi selecta doar certificatele care au fost create utilizând pagina Certificate (Certificat) a ecranului de
configurare Web Based Management.
Informaţii similare
Configurarea un şablon IPsec utilizând Web Based Management
468