User Manual

Table Of Contents
- ESP é um protocolo de comunicação encriptada por IPsec. O ESP encripta os dados (conteúdos a
comunicar) e acrescenta informação adicional. O pacote IP é composto pelo cabeçalho e pelos dados
encriptados que vêm depois do cabeçalho. Além dos dados encriptados, o pacote IP também inclui
informação relativa ao método de encriptação e à chave de encriptação, os dados de autenticação, etc.
- O AH é a parte do protocolo IPsec que autentica o remetente e impede a manipulação dos dados
(garante que os dados estão completos). No pacote IP, os dados são colocados imediatamente após o
cabeçalho. Além disso, os pacotes incluem valores de hash, que são calculados com uma equação a
partir dos conteúdos comunicados, da chave secreta e de outros itens, com o objetivo de impedir a
falsificação do remetente e a manipulação dos dados. Ao contrário do ESP, os conteúdos comunicados
não são encriptados e os dados são enviados e recebidos na forma de texto simples.
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256. A encriptação pode ser selecionada apenas
quando ESP estiver selecionado em Protocol (Protocolo).
Hash
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou SHA512. None (Nenhuma) pode ser
selecionado apenas quando ESP estiver selecionado em Protocol (Protocolo).
SA Lifetime (Duração do SA)
Especificar o tempo de vida da SA do IKE.
Introduza o tempo (segundos) e o número de quilobytes (KByte) até à expiração da SA do IPsec.
Encapsulation Mode (Modo de encapsulação)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do router remoto)
Especifique o endereço IP (IPv4 ou IPv6) do destino da ligação. Introduza esta informação apenas
quando o modo Tunnel (Túnel) estiver selecionado.
SA (Security Association) é um método de comunicação encriptada por IPsec ou IPv6, que troca e partilha
informação, como o método de encriptação e a chave de encriptação, para estabelecer um canal de
comunicação segura antes do início da comunicação. O SA também pode aplicar-se a um canal virtual de
comunicação encriptada que tenha sido estabelecido. O SA utilizado com o IPsec estabelece o método de
encriptação, troca as chaves e efetua a autenticação mútua de acordo com o procedimento standard do
IKE (Internet Key Exchange). Além disso, o SA é atualizado periodicamente.
Informações relacionadas
Configurar um Modelo de IPsec utilizando a Gestão Baseada na Web
475