User Manual

Table Of Contents
- O ESP é um protocolo para a transmissão de comunicações criptografadas que utilizam IPsec. O ESP
criptografa a carga (conteúdo transmitido) e adiciona outras informações. O pacote IP é composto pelo
cabeçalho e pela carga criptografada (posterior ao cabeçalho). Além dos dados criptografados, o
pacote IP também contém informações sobre o método de criptografia, a chave de criptografia, os
dados de autenticação, etc.
- O AH é a parte do protocolo IPsec responsável por autenticar o remetente e por impedir a manipulação
dos dados (ele garante a integralidade dos dados). No pacote IP, os dados são inseridos
imediatamente após o cabeçalho. Os pacotes também contêm valores de hash, que são calculados por
meio de uma equação formada pelo conteúdo comunicado, a chave secreta e outros dados para
impedir a falsificação do remetente e a manipulação dos dados. Diferentemente do ESP, o conteúdo
comunicado não é criptografado, e os dados são enviados e recebidos como texto simples.
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256. A criptografia pode ser selecionada apenas
quando ESP é selecionado em Protocol (Protocolo).
Hash
Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou SHA512. A opção None (Nenhuma)
pode ser selecionada apenas quando ESP é selecionado em Protocol (Protocolo).
SA Lifetime (Tempo de Vida da SA)
Especifique o tempo de vida do SA do IKE.
Digite após quanto tempo (em segundos) e quantos kilobytes (KByte) a SA (Associação de segurança)
do IPsec deverá expirar.
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP do Roteador Remoto)
Especifique o endereço IP (IPv4 ou IPv6) do destino da conexão. Insira essa informação apenas
quando o modo Tunnel (Túnel) for selecionado.
A SA (Associação de Segurança) é um método de comunicação criptografada que utiliza IPsec ou IPv6
para trocar e compartilhar informações (o método de criptografia e a chave de criptografia, por exemplo)
que possibilitam a criação de um canal de comunicação seguro antes da comunicação ser iniciada. A SA
também pode se referir a um canal virtual de comunicação criptografada que foi estabelecido. A SA usada
para IPsec estabelece o método de criptografia, realiza a troca das chaves e executa a autenticação mútua
de acordo com o procedimento padrão do IKE (Internet Key Exchange). A SA também é atualizada
periodicamente.
Informações relacionadas
Configurar um modelo IPsec usando o Gerenciamento via Web
480