Online User's Guide

Table Of Contents
Domů > Zabezpečení > Zabezpečená správa síťového zařízení pomocí IPsec > Konfigurace šablony IPsec
pomocí aplikace Web Based Management > Ruční nastavení šablony IPsec
Ruční nastavení šablony IPsec
Možnost Popis
Template Name (Název šablony) Zadejte název pro tuto šablonu (až 16 znaků).
Use Prefixed Template (Použít šablonu s
předvolbou)
Vyberte Custom (Vlastní).
Internet Key Exchange (IKE) (Protokol
IKE (Internet Key Exchange))
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo
možné provádět šifrovanou komunikaci pomocí protokolu IPSec. Aby
bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je
určen šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče
jsou společné. Pro protokol IKE platí, že se šifrovací klíče vyměňují
pomocí metody výměny klíče Diffie-Hellman, a provádí se šifrovaná
komunikace, která je omezena na IKE.
Vyberte volbu Manual (Ručně).
Authentication Key (ESP, AH) (Ověřovací
klíč (ESP, AH))
Zadejte hodnoty In/Out (Vstup/výstup).
Tato nastavení jsou nezbytná, je-li zvoleno Custom (Vlastní) pro volbu
Use Prefixed Template (Použít šablonu s předvolbou), je-li zvoleno
Manual (Ručně) pro volbu Internet Key Exchange (IKE) (Protokol
IKE (Internet Key Exchange)) a je-li zvoleno jiné nastavení než None
(Žádné) pro volbu Hash v části Encapsulating Security
(Zapouzdřování zabezpečení).
Počet znaků, které můžete nastavit, se liší v závislosti na
nastavení, které jste zvolili pro volbu Hash v části
Encapsulating Security (Zapouzdřování zabezpečení).
Je-li délka zadaného klíče ověřování odlišná od zvoleného
hashovacího algoritmu, dojde k chybě.
MD5: 128 bitů (16 bytů)
SHA1: 160 bitů (20 bytů)
SHA256: 256 bitů (32 bytů)
SHA384: 384 bitů (48 bytů)
SHA512: 512 bitů (64 bytů)
Zadáte-li klíč v kódu ASCII uzavřete znaky do uvozovek (").
Code key (ESP) (Klíč kódu (ESP))
Zadejte hodnoty In/Out (Vstup/výstup).
Tato nastavení jsou nezbytná, je-li zvoleno Custom (Vlastní) ve volbě
Use Prefixed Template (Použít šablonu s předvolbou), Manual
(Ručně) je-li zvoleno Internet Key Exchange (IKE) (Protokol IKE
(Internet Key Exchange)) a je-li zvoleno ESP ve volbě Protocol
(Protokol) možnosti Encapsulating Security (Zapouzdřování
zabezpečení).
Počet znaků, které můžete nastavit, se liší v závislosti na
nastavení, které jste zvolili pro volbu Encryption (Šifrování) v
části Encapsulating Security (Zapouzdřování zabezpečení).
Je-li délka zadaného šifrovacího klíče odlišná od zvoleného
šifrovacího algoritmu, dojde k chybě.
DES: 64 bitů (8 bytů)
3DES: 192 bitů (24 bytů)
AES-CBC 128: 128 bitů (16 bytů)
AES-CBC 256: 256 bitů (32 bytů)
Zadáte-li klíč v kódu ASCII uzavřete znaky do uvozovek (").
SPI
Tyto parametry se používají k identifikaci zabezpečené informace.
Obecně platí, že hostitel má více SA (Security Association) pro několik
443