Online User's Guide

Table Of Contents
Domů > Zabezpečení > Zabezpečená správa síťového zařízení pomocí IPsec > Konfigurace šablony IPsec
pomocí aplikace Web Based Management > Nastavení IKEv2 pro šablonu IPsec
Nastavení IKEv2 pro šablonu IPsec
Možnost Popis
Template Name (Název šablony) Zadejte název pro tuto šablonu (až 16 znaků).
Use Prefixed Template (Použít šablonu s
předvolbou)
Vyberte možnost Custom (Vlastní), IKEv2 High Security (Vysoké
zabezpečení IKEv2) nebo IKEv2 Medium Security (Střední
zabezpečení IKEv2). Položky nastavení se liší v závislosti na zvolené
šabloně.
Internet Key Exchange (IKE) (Protokol
IKE (Internet Key Exchange))
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo
možné provádět šifrovanou komunikaci pomocí protokolu IPSec. Aby
bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je
určen šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče
jsou společné. Pro protokol IKE platí, že se šifrovací klíče vyměňují
pomocí metody výměny klíče Diffie-Hellman, a provádí se šifrovaná
komunikace, která je omezena na IKE.
Při výběru Custom (Vlastní) v Use Prefixed Template (Použít
šablonu s předvolbou) zvolte IKEv2.
Authentication Type (Typ ověření)
Diffie-Hellman Group (Skupina Diffie-Hellman)
Tato metoda výměny klíčů umožňuje bezpečnou výměnu tajných
klíčů přes nechráněnou síť. Metoda Diffie-Hellmanovy výměny
klíčů pomocí diskrétního logaritmického problému, nikoliv tajného
klíče, odesílá a přijímá otevřené informace, které byly vytvořeny
pomocí náhodného čísla a tajného klíče.
Vyberte možnost Group1 (Skupina1), Group2 (Skupina2),
Group5 (Skupina5) nebo Group14 (Skupina14).
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC
256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (Životnost SA)
Upřesněte životnost IKE SA.
Zadejte dobu (sekundy) a počet kilobajtů (KByte).
Encapsulating Security (Zapouzdřování
zabezpečení)
Protocol (Protokol)
Vyberte volbu ESP.
ESP je protokol pro provádění šifrované komunikace pomocí
protokolu IPSec. ESP šifruje data (komunikovaný obsah) a
přidává další informace. Balíček IP se skládá ze záhlaví a
šifrované datové části, která navazuje na záhlaví. Kromě
šifrovaných dat balíček IP obsahuje také informace o metodě
šifrování a šifrovací klíč, ověřování dat, a tak dále.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC
256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (Životnost SA)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulation Mode (Režim zapouzdření)
Vyberte možnost Transport (Transportovat) nebo Tunnel
(Tunel).
440