Online User's Guide

Table Of Contents
Možnost Popis
druhů komunikace IPsec. Proto je nezbytné určit příslušný SA, když je
přijat balíček protokolu IPsec. Parametr SPI, který identifikuje SA, je
zahrnut v záhlaví AH (Authentication Header) a ESP (Encapsulating
Security Payload).
Tato nastavení jsou nezbytná, je-li zvoleno Custom (Vlastní) pro volbu
Use Prefixed Template (Použít šablonu s předvolbou) a je-li zvoleno
Manual (Ručně) pro volbu Internet Key Exchange (IKE) (Protokol
IKE (Internet Key Exchange)).
Zadejte hodnoty In/Out (Vstup/výstup). (3-10 znaků)
Encapsulating Security (Zapouzdřování
zabezpečení)
Protocol (Protokol)
Vyberte volbu ESP nebo AH.
- ESP je protokol pro provádění šifrované komunikace
pomocí protokolu IPSec. ESP šifruje data (komunikovaný
obsah) a přidává další informace. Balíček IP se skládá ze
záhlaví a šifrované datové části, která navazuje na záhlaví.
Kromě šifrovaných dat balíček IP obsahuje také informace o
metodě šifrování a šifrovací klíč, ověřování dat, a tak dále.
- AH je součástí protokolu IPsec, který ověřuje odesílatele a
zabraňuje manipulaci s daty (zajišťuje úplnost dat). V
balíčku IP jsou vložena data bezprostředně po záhlaví.
Kromě toho balíčky obsahují hodnoty hash, které jsou
vypočteny pomocí rovnice z komunikovaného obsahu,
tajného klíče, atd., aby se zabránilo falzifikaci odesílatele a
manipulaci s daty. Na rozdíl od ESP komunikovaný obsah
není šifrován a data jsou odesílána a přijímána jako prostý
text.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC
256.
Hash
Vyberte možnost None (Žádné), MD5, SHA1, SHA256, SHA384
nebo SHA512. None (Žádné) lze vybrat pouze tehdy, když je
zvoleno ESP v Protocol (Protokol).
SA Lifetime (Životnost SA)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulation Mode (Režim zapouzdření)
Vyberte možnost Transport (Transportovat) nebo Tunnel
(Tunel).
Remote Router IP-Address (IP adresa vzdáleného routeru)
Zadejte IP adresu (IPv4 nebo IPv6) vzdáleného routeru. Tuto
informaci zadejte pouze v případě, že je zvolen režim Tunnel
(Tunel).
SA (Security Association) je šifrovaný způsob komunikace
pomocí protokolu IPsec nebo IPv6, který vyměňuje a sdílí
informace, jako např. metodu šifrování a šifrovací klíč, s cílem
vytvořit bezpečný komunikační kanál, než začne komunikace.
SA může také odkazovat na virtuální šifrovaný komunikační
kanál, který byl zřízen. SA použitý pro IPsec je šifrovací
metoda, která vyměňuje klíče a provádí vzájemné ověřování
podle standardního postupu IKE (Internet Key Exchange).
Kromě toho se SA pravidelně aktualizuje.
444