User Manual

Table Of Contents
Template Name (Nome do modelo)
Introduza um nome para o modelo (até 16 carateres).
Use Prefixed Template (Utilizar modelo com prefixo)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 Alta segurança) ou IKEv1 Medium
Security (IKEv1 Média segurança). Os itens de definição dependem do modelo selecionado.
O modelo predefinido da seleção de Main (Principal) ou Aggressive (Agressivo) para o Negotiation
Mode (Modo de negociação) no ecrã de configuração do IPsec.
Internet Key Exchange (IKE)
IKE é um protocolo de comunicação utilizado para troca de chaves de encriptação, que possibilitam a
comunicação encriptada utilizando IPsec. Para efetuar a comunicação encriptada apenas nessa vez, é
determinado o algoritmo de encriptação necessário para o IPsec e as chaves de encriptação são partilhadas.
No caso do IKE, a troca das chaves de encriptação é efetuada com o método de troca de chaves Diffie-
Hellman e segue-se a comunicação encriptada que diz respeito exclusivamente ao IKE.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Utilizar modelo com prefixo),
selecione IKEv1.
Authentication Type (Tipo de autenticação)
Configure a autenticação e a encriptação do IKE.
Diffie_Hellman_Group
Este método de troca de chaves permite a troca segura de chaves secretas através de uma rede não
protegida. O método de troca de chaves Diffie-Hellman utiliza um problema logarítmico discreto, e não
a chave secreta, para enviar e receber a informação aberta que foi gerada utilizando um número
aleatório e a chave secreta.
Selecione Group1 (Grupo 1), Group2 (Grupo 2), Group5 (Grupo 5) ou Group14 (Grupo 14).
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Duração do SA)
Especificar o tempo de vida da SA do IKE.
Introduza o tempo (segundos) e o número de kilobytes (KByte).
Encapsulating Security
Protocol (Protocolo)
Selecione ESP, AH ou AH+ESP.
- ESP é um protocolo de comunicação encriptada por IPsec. O ESP encripta os dados (conteúdos a
comunicar) e acrescenta informação adicional. O pacote IP é composto pelo cabeçalho e pelos dados
encriptados que vêm depois do cabeçalho. Além dos dados encriptados, o pacote IP também inclui
informação relativa ao método de encriptação e à chave de encriptação, os dados de autenticação, etc.
- O AH é a parte do protocolo IPsec que autentica o remetente e impede a manipulação (garante que os
dados estão completos) dos dados. No pacote IP, os dados são colocados imediatamente após o
cabeçalho. Além disso, os pacotes incluem valores de hash, que são calculados com uma equação a
partir dos conteúdos comunicados, da chave secreta e de outros itens, com o objetivo de impedir a
falsificação do remetente e a manipulação dos dados. Ao contrário do ESP, os conteúdos comunicados
não são encriptados e os dados são enviados e recebidos na forma de texto simples.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256. A encriptação pode ser selecionada apenas
quando ESP estiver selecionado em Protocol (Protocolo).
Hash
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou SHA512.
466