Online User's Guide

Table Of Contents
SA (asociere de securitate) este o metodă de comunicare criptare care utilizează IPsec sau IPv6 şi care
schimbă şi partajează informaţii precum metoda de criptare şi cheia de criptare, pentru a stabili un canal de
comunicare securizat înainte de a efectua comunicarea. De asemenea, SA se poate referi la un canal de
comunicare criptat virtual care a fost stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă
cheile şi efectuează autentificarea reciprocă în conformitate cu procedura standard IKE (Schimb de chei
prin Internet). În plus, SA este actualizat periodic.
Perfect Forward Secrecy (PFS) (Redirecţionare perfectă a confidenţialităţii)
PFS nu derivează cheile din cheile anterioare care au fost utilizate pentru a cripta mesajele. În plus, dacă o
cheie utilizată pentru a cripta un mesaj este derivată dintr-o cheie părinte, cheia părinte nu este utilizată
pentru a deriva alte chei. În consecinţă, chiar dacă o cheie este compromisă, daunele vor fi limitate doar la
mesajele care au fost criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).
Authentication Method (Metodă de autentificare)
Selectaţi metoda de autentificare. Selectaţi Pre-Shared Key (Cheie prepartajată), Certificates (Certificate),
EAP - MD5, sau EAP - MS-CHAPv2.
Pre-Shared Key (Cheie prepartajată)
În momentul criptării comunicării, cheia de criptare este schimbată şi partajată înainte, utilizând un alt canal.
Dacă aţi selectat Pre-Shared Key (Cheie prepartajată) pentru Authentication Method (Metodă de
autentificare), tastaţi Pre-Shared Key (Cheie prepartajată) (până la 32 de caractere).
Local/ID Type/ID (Local/Tip ID/ID)
Selectaţi tipul ID-ului expeditorului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă IPv6), FQDN, E-mail Address (Adresă
de e-mail) sau Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al certificatului în câmpul ID.
Remote/ID Type/ID (La distanţă/Tip ID/ID)
Selectaţi tipul ID-ului destinatarului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă IPv6), FQDN, E-mail Address (Adresă
de e-mail) sau Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al certificatului în câmpul ID.
Certificate (Certificat)
Dacă aţi selectat Certificates (Certificate) pentru Authentication Method (Metodă de autentificare),
selectaţi certificatul.
Puteţi selecta doar certificatele care au fost create utilizând pagina Certificate (Certificat) a ecranului de
configurare Web Based Management.
EAP
EAP este un protocol de autentificare care este o extensie a PPP. Prin utilizarea EAP cu IEEE802.1x, se
utilizează o cheie diferită pentru autentificarea utilizatorului în timpul fiecărei sesiuni.
Setările următoare sunt necesare doar atunci când este selectat EAP - MD5 sau EAP - MS-CHAPv2 din
Authentication Method (Metodă de autentificare):
Mode (Mod)
Selectaţi Server-Mode (Mod server) sau Client-Mode (Mod client).
Certificate (Certificat)
Selectaţi certificatul.
User Name (Nume utilizator)
Tastaţi numele de utilizator (până la 32 de caractere).
Password (Parolă)
Tastaţi parola (până la 32 de caractere). Parola trebuie introdusă de două ori pentru confirmare.
471