Online User's Guide

Table Of Contents
Use Prefixed Template (Utilizare model cu prefix)
Selectaţi Custom (Personalizat), IKEv2 High Security (Securitate ridicată IKEv2) sau IKEv2 Medium
Security (Securitate medie IKEv2). Elementele de setare sunt diferite în funcţie de şablonul selectat.
Internet Key Exchange (IKE)
IKE este un protocol de comunicare utilizat pentru a schimba chei de criptare pentru a efectua o comunicare
criptată utilizând IPsec. Pentru a efectua o comunicare criptată numai cu prilejul respectiv, algoritmul de
criptare necesar pentru IPsec este determinat şi cheile de criptare sunt partajate. Pentru IKE, cheile de
criptare sunt schimbate utilizând metoda Diffie-Hellman de schimbare a cheilor, iar comunicarea criptată
limitată la IKE este efectuată.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare model cu prefix), selectaţi
IKEv2.
Authentication Type (Tip de autentificare)
Configuraţi autentificarea şi criptarea IKE.
Diffie_Hellman_Group
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în mod securizat prin
intermediul unei reţele neprotejate. Metoda Diffie-Hellman de schimbare a cheilor utilizează o problemă
de algoritm discretă, nu cheia secretă, pentru a trimite şi primi informaţii deschise care au fost generate
utilizând un număr aleatoriu şi o cheie secretă.
Selectaţi Group1 (Grup1), Group2 (Grup2), Group5 (Grup5), sau Group14 (Grup14).
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256SHA384, sau SHA512.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulating Security (Încapsulare securitate)
Protocol
Selectaţi ESP.
ESP este un protocol pentru efectuarea de comunicaţii criptate utilizând IPsec. ESP criptează încărcătura
utilă (conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP este alcătuit din header şi
încărcătura utilă criptată care urmează headerului. Suplimentar datelor criptate, pachetul IP include şi
informaţii referitoare la metoda de criptare şi cheie de criptare, datele de autentificare şi altele.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256, SHA384, sau SHA512.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IPsec SA.
Introduceţi durata (în secunde) şi numărul de kiloocteţi (KByte) până la expirarea IPSec SA.
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresă IP router la distanţă)
Introduceţi adresa IP (IPv4 sau IPv6) a routerului aflat la distanţă. Introduceţi aceste informaţii doar
atunci când modul Tunnel (Tunel) este selectat.
470