Network User's Guide

Table Of Contents
Функции безопасности
75
6
Настройка параметров IKEv1 для шаблона IPsec 6
Имя шаблона
Введите имя для шаблона (не более 16 символов).
Использовать предварительно заданный шаблон
Выберите пункт Специальный, Высокий уровень безопасности IKEv1, Средний уровень
безопасности IKEv1, Высокий уровень безопасности IKEv2 или Средний уровень безопасности
IKEv2. Варианты настройки зависят от выбранного шаблона.
ПРИМЕЧАНИЕ
Используемый по умолчанию шаблон зависит от выбора значения Основной или Агрессивный
для параметра Режим согласования на экране настройки IPsec.
Протокол IKE
Коммуникационный протокол IKE используется для обмена ключами шифрования при создании
сеанса шифрованной связи с использованием IPsec. Чтобы выполнить шифрованное подключение
только в этот раз, определяется необходимый алгоритм шифрования для IPsec и осуществляется
обмен ключами шифрования. При обмене ключами шифрования для IKE используется метод
Диффи-Хелмана и шифрованное подключение ограничивается протоколом IKE.
Если для параметра Использовать
предварительно заданный шаблон выбрано значение
Специальный, выберите вариант IKEv1, IKEv2 или Вручную. Если выбрано любое другое значение,
кроме Специальный, отображаются значения IKE, типа проверки подлинности и безопасной
инкапсуляции, выбранные для параметра Использовать предварительно заданный шаблон.
Тип аутентификации
Настройте проверку подлинности и шифрование для IKE.
Группа Диффи-Хелмана
Этот метод обмена ключами позволяет безопасно
передавать секретные ключи по незащищенной
сети. При передаче ключей по методу Диффи-Хелмана используется задача дискретного
логарифмирования для отправки и получения открытых данных, сгенерированных с
использованием случайного числа и секретного ключа.
Выберите пункт Группа1, Группа2, Группа5 или Группа14.
Шифрование
Выберите пункт DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите
пункт MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите срок действия сопоставления безопасности IKE.
Введите время (в секундах) и количество килобайтов (Кбайт).
Безопасная инкапсуляция
Протокол
Выберите пункт ESP, AH+ESP или AH.