User Manual

Table Of Contents
Use Prefixed Template (Usar modelo predefinido)
Selecione Custom (Personalizado), IKEv2 High Security (IKEv2 de segurança alta) ou IKEv2 Medium
Security (IKEv2 de segurança média). As opções de configuração variam de acordo com o modelo
selecionado.
Internet Key Exchange (IKE)
O IKE é um protocolo de comunicação usado para a troca de chaves de criptografia em comunicações
criptografadas que utilizam IPsec. Para que a comunicação criptografada ocorra apenas naquele momento, o
algoritmo de criptografia necessário para o IPsec é determinado e as chaves de criptografia são
compartilhadas. Com o IKE, as chaves de criptografia são compartilhadas por meio do método de troca de
chaves Diffie-Hellman e a comunicação criptografada limitada ao IKE é realizada.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Usar modelo predefinido),
selecione IKEv2.
Authentication Type (Tipo de autenticação)
Configure a autenticação e criptografia IKE.
Diffie_Hellman_Group
Este método de troca de chaves permite que chaves secretas sejam compartilhadas com segurança
em uma rede desprotegida. Em vez de chaves secretas, o método de troca de chaves Diffie-Hellman
usa um problema com algoritmo dedicado para enviar e receber informações desprotegidas geradas a
partir de um número aleatório e a chave secreta.
Selecione Group1 (Grupo1), Group2 (Grupo2), Group5 (Grupo5) ou Group14 (Grupo14).
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Tempo de Vida da SA)
Especifique o tempo de vida da SA do IKE.
Insira o tempo (em segundos) e o número de kilobytes (KByte).
Encapsulating Security (Segurança de encapsulamento)
Protocol (Protocolo)
Selecione ESP.
O ESP é um protocolo para a transmissão de comunicações criptografadas que utilizam IPsec. O ESP
criptografa a carga (conteúdo transmitido) e adiciona outras informações. O pacote IP é composto pelo
cabeçalho e a carga criptografada (posterior ao cabeçalho). Além dos dados criptografados, o pacote IP
também contém informações sobre o método de criptografia, a chave de criptografia, os dados de
autenticação etc.
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Tempo de Vida da SA)
Especifique o tempo de vida do SA do IPsec.
Digite após quanto tempo (em segundos) e quantos kilobytes (KByte) a SA (Associação de segurança)
do IPsec deverá expirar.
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do Roteador Remoto)
Digite o endereço IP (IPv4 ou IPv6) do roteador remoto. Insira essa informação apenas quando o modo
Tunnel (Túnel) for selecionado.
475