User Manual

Table Of Contents
A SA (Associação de Segurança) é um método de comunicação criptografada que utiliza IPsec ou IPv6
para trocar e compartilhar informações (o método de criptografia e a chave de criptografia, por exemplo)
que possibilitam a criação de um canal de comunicação seguro antes da comunicação ser iniciada. SA
também pode se referir a um canal virtual de comunicação criptografada que foi estabelecido. O SA usado
para IPsec estabelece o método de criptografia, realiza a troca das chaves e executa a autenticação mútua
de acordo com o procedimento padrão do IKE (Internet Key Exchange). O SA também é atualizado
periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não extrai chaves de chaves anteriores que tenham sido usadas para criptografar mensagens. Além
disso, se uma chave usada para criptografar uma mensagem tiver sido extraída de uma chave-pai, essa
chave-pai não é usada para a extração de outras chaves. Assim, mesmo se uma chave for comprometida, o
dano será limitado apenas às mensagens que tiverem sido criptografadas com essa chave.
Selecione Enabled (Habilitado) ou Disabled (Desativado).
Authentication Method (Método de autenticação)
Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-compartilhada), Certificates
(Certificados), EAP - MD5 ou EAP - MS-CHAPv2.
Pre-Shared Key (Chave pré-compartilhada)
Durante o processo de criptografia da comunicação, a chave de criptografia é previamente compartilhada por
outro canal.
Se você selecionou Pre-Shared Key (Chave pré-compartilhada) para o Authentication Method (Método
de autenticação), digite a Pre-Shared Key (Chave pré-compartilhada) (no máximo 32 caracteres).
Local/ID Type/ID (Local/Tipo de ID/ID)
Selecione o tipo de ID do remetente e insira a ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de e-mail) ou Certificate (Certificado) como o tipo.
Se você selecionou Certificate (Certificado), insira o nome comum do certificado no campo ID.
Remote/ID Type/ID (Remoto/Tipo de ID/ID)
Selecione o tipo de ID do destinatário e insira a ID.
Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address
(Endereço de e-mail) ou Certificate (Certificado) como o tipo.
Se você selecionou Certificate (Certificado), insira o nome comum do certificado no campo ID.
Certificate (Certificado)
Se tiver selecionado Certificates (Certificados) para Authentication Method (Método de autenticação),
selecione o certificado.
Você pode selecionar apenas os certificados que foram criados a partir da página Certificate
(Certificado), na tela de configuração de Segurança do Gerenciamento via Web.
EAP
O EAP é um protocolo de autenticação que é uma extensão do PPP. Quando o EAP é usado com o
IEEE802.1x, uma chave diferente é usada para autenticação do usuário durante cada sessão.
As configurações a seguir são necessárias apenas quando a opção EAP - MD5 ou EAP - MS-CHAPv2 é
selecionada em Authentication Method (Método de autenticação):
Mode (Modo)
Selecione Server-Mode (Modo de servidor) ou Client-Mode (Modo de cliente).
Certificate (Certificado)
Selecione o certificado.
User Name (Nome de usuário)
Digite o nome de usuário (com até 32 caracteres).
Password (Senha)
476