User Manual

Table Of Contents
Hash
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou SHA512.
Se AH+ESP for selecionado em Protocol (Protocolo), selecione um protocolo para Hash(ESP) e um
para Hash(AH).
SA Lifetime (Tempo de Vida da SA)
Especifique o tempo de vida do SA do IPsec.
Digite após quanto tempo (em segundos) e quantos kilobytes (KByte) a SA (Associação de segurança)
do IPsec deverá expirar.
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do Roteador Remoto)
Digite o endereço IP (IPv4 ou IPv6) do roteador remoto. Insira essa informação apenas quando o modo
Tunnel (Túnel) for selecionado.
A SA (Associação de Segurança) é um método de comunicação criptografada que utiliza IPsec ou IPv6
para trocar e compartilhar informações (o método de criptografia e a chave de criptografia, por exemplo)
que possibilitam a criação de um canal de comunicação seguro antes da comunicação ser iniciada. SA
também pode se referir a um canal virtual de comunicação criptografada que foi estabelecido. O SA usado
para IPsec estabelece o método de criptografia, realiza a troca das chaves e executa a autenticação mútua
de acordo com o procedimento padrão do IKE (Internet Key Exchange). O SA também é atualizado
periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não extrai chaves de chaves anteriores que tenham sido usadas para criptografar mensagens. Além
disso, se uma chave usada para criptografar uma mensagem tiver sido extraída de uma chave-pai, essa
chave-pai não é usada para a extração de outras chaves. Assim, mesmo se uma chave for comprometida, o
dano será limitado apenas às mensagens que tiverem sido criptografadas com essa chave.
Selecione Enabled (Habilitado) ou Disabled (Desativado).
Authentication Method (Método de autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-compartilhada) ou
Certificates (Certificados).
Pre-Shared Key (Chave pré-compartilhada)
Durante o processo de criptografia da comunicação, a chave de criptografia é previamente compartilhada por
outro canal.
Se você selecionou Pre-Shared Key (Chave pré-compartilhada) para o Authentication Method (Método
de autenticação), digite a Pre-Shared Key (Chave pré-compartilhada) (no máximo 32 caracteres).
Local/ID Type/ID (Local/Tipo de ID/ID)
Selecione o tipo de ID do remetente e insira a ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de e-mail) ou Certificate (Certificado) como o tipo.
Se você selecionou Certificate (Certificado), insira o nome comum do certificado no campo ID.
Remote/ID Type/ID (Remoto/Tipo de ID/ID)
Selecione o tipo de ID do destinatário e insira a ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de e-mail) ou Certificate (Certificado) como o tipo.
Se você selecionou Certificate (Certificado), insira o nome comum do certificado no campo ID.
Certificate (Certificado)
Se tiver selecionado Certificates (Certificados) para Authentication Method (Método de autenticação),
selecione o certificado.
Você pode selecionar apenas os certificados que foram criados a partir da página Certificate
(Certificado), na tela de configuração de Segurança do Gerenciamento via Web.
472