Online User's Guide

Table Of Contents
Domů > Zabezpečení > Zabezpečená správa síťového zařízení pomocí IPsec > Konfigurace šablony IPsec
pomocí aplikace Web Based Management > Nastavení IKEv1 pro šablonu IPsec
Nastavení IKEv1 pro šablonu IPsec
Možnost Popis
Template Name (Název šablony) Zadejte název pro tuto šablonu (až 16 znaků).
Use Prefixed Template (Použít šablonu s
předvolbou)
Vyberte možnost Custom (Vlastní), IKEv1 High Security (Vysoké
zabezpečení IKEv1) nebo IKEv1 Medium Security (Střední
zabezpečení IKEv1). Položky nastavení se liší v závislosti na zvolené
šabloně.
Výchozí šablona se liší v závislosti na tom, zda jste si vybrali
Main (Hlavní) nebo Aggressive (Agresivní) pro Negotiation
Mode (Režim dohody) na obrazovce nastavení IPsec.
Internet Key Exchange (IKE) (Protokol
IKE (Internet Key Exchange))
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo
možné provádět šifrovanou komunikaci pomocí protokolu IPSec. Aby
bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je
určen šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče
jsou společné. Pro protokol IKE platí, že se šifrovací klíče vyměňují
pomocí metody výměny klíče Diffie-Hellman, a provádí se šifrovaná
komunikace, která je omezena na IKE.
Při výběru Custom (Vlastní) v Use Prefixed Template (Použít
šablonu s předvolbou) zvolte IKEv1.
Authentication Type (Typ ověření)
Diffie-Hellman Group (Skupina Diffie-Hellman)
Tato metoda výměny klíčů umožňuje bezpečnou výměnu tajných
klíčů přes nechráněnou síť. Metoda Diffie-Hellmanovy výměny
klíčů pomocí diskrétního logaritmického problému, nikoliv tajného
klíče, odesílá a přijímá otevřené informace, které byly vytvořeny
pomocí náhodného čísla a tajného klíče.
Vyberte možnost Group1 (Skupina1), Group2 (Skupina2),
Group5 (Skupina5) nebo Group14 (Skupina14).
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC
256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (Životnost SA)
Upřesněte životnost IKE SA.
Zadejte dobu (sekundy) a počet kilobajtů (KByte).
Encapsulating Security (Zapouzdřování
zabezpečení)
Protocol (Protokol)
Vyberte možnost ESP, AH nebo AH+ESP.
437