User Manual

Table Of Contents
Template Name (Nome do modelo)
Digite um nome para o modelo (no máximo 16 caracteres).
Use Prefixed Template (Usar modelo predefinido)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 de segurança alta) ou IKEv1 Medium
Security (IKEv1 de segurança média). As opções de configuração variam de acordo com o modelo
selecionado.
O modelo padrão difere de acordo com a sua definição do Main (Principal) para Aggressive (Agressivo)
ou Negotiation Mode (Modo de negociação) na tela de configuração do IPsec.
Internet Key Exchange (IKE)
O IKE é um protocolo de comunicação usado para a troca de chaves de criptografia em comunicações
criptografadas que utilizam IPsec. Para que a comunicação criptografada ocorra apenas naquele momento, o
algoritmo de criptografia necessário para o IPsec é determinado e as chaves de criptografia são
compartilhadas. Com o IKE, as chaves de criptografia são compartilhadas por meio do método de troca de
chaves Diffie-Hellman e a comunicação criptografada limitada ao IKE é realizada.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Usar modelo predefinido),
selecione IKEv1.
Authentication Type (Tipo de autenticação)
Configure a autenticação e criptografia IKE.
Diffie_Hellman_Group
Este método de troca de chaves permite que chaves secretas sejam compartilhadas com segurança
em uma rede desprotegida. Em vez de chaves secretas, o método de troca de chaves Diffie-Hellman
usa um problema com algoritmo dedicado para enviar e receber informações desprotegidas geradas a
partir de um número aleatório e a chave secreta.
Selecione Group1 (Grupo1), Group2 (Grupo2), Group5 (Grupo5) ou Group14 (Grupo14).
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Tempo de Vida da SA)
Especifique o tempo de vida da SA do IKE.
Insira o tempo (em segundos) e o número de kilobytes (KByte).
Encapsulating Security (Segurança de encapsulamento)
Protocol (Protocolo)
Selecione ESP, AH ou AH+ESP.
- O ESP é um protocolo para a transmissão de comunicações criptografadas que utilizam IPsec. O ESP
criptografa a carga (conteúdo transmitido) e adiciona outras informações. O pacote IP é composto pelo
cabeçalho e pela carga criptografada (posterior ao cabeçalho). Além dos dados criptografados, o
pacote IP também contém informações sobre o método de criptografia, a chave de criptografia, os
dados de autenticação, etc.
- O AH é a parte do protocolo IPsec responsável por autenticar o remetente e por impedir a manipulação
dos dados, isto é, ele garante a integralidade dos dados. No pacote IP, os dados são inseridos
imediatamente após o cabeçalho. Os pacotes também contêm valores de hash, que são calculados por
meio de uma equação formada pelo conteúdo comunicado, a chave secreta e outros dados, para
impedir a falsificação do remetente e a manipulação dos dados. Diferentemente do ESP, o conteúdo
comunicado não é criptografado, e os dados são enviados e recebidos como texto simples.
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256. A criptografia pode ser selecionada apenas
quando ESP é selecionado em Protocol (Protocolo).
471