Network User's Guide

Table Of Contents
Bezpečnostné funkcie
80
6
EAP
EAP je overovací protokol, ktorý je rozšírením protokolu PPP. Keď sa protokol EAP použije so štandardom
IEEE 802.1x, na overenie používateľa sa počas každej relácie použije iný kľúč.
Nasledujúce nastavenia sú potrebné, len ak sa vyberie EAP - MD5 alebo EAP - MS-CHAPv2 v Authentication
Method (Metóda overovania):
Mode (Režim)
Výber Server-Mode (Režim servera) alebo Client-Mode (Režim klienta).
Certificate (Certifikát)
Výber certifikátu.
User Name (Meno používateľa)
Zadanie mena používateľa (maximálne 32 znakov).
Password (Heslo)
Zadanie hesla (maximálne 32 znakov). Heslo sa musí kvôli potvrdeniu zadať dvakrát.
Certificate (Certifikát)
Kliknutím na toto tlačidlo prejdete na obrazovku konfigurácie Certificate (Certifikát).
Manuálne nastavenia pre šablónu IPsec 6
Template Name (Názov šablóny)
Zadanie názvu šablóny (maximálne 16 znakov).
Use Prefixed Template (Použiť šablónu s predponou)
Vyberte Custom (Vlastné), IKEv1 High Security (Vysoká úroveň zabezpečenia IKEv1), IKEv1 Medium
Security (Stredná úroveň zabezpečenia IKEv1), IKEv2 High Security (Vysoká úroveň zabezpečenia IKEv2)
alebo IKEv2 Medium Security (Stredná úroveň zabezpečenia IKEv2). Nastavenia sa líšia v závislosti od
vybranej šablóny.
POZNÁMKA
Predvolená šablóna sa odlišuje v závislosti od toho, či na obrazovke konfigurácie protokolu IPsec vyberiete
pre Negotiation Mode (Režim vyjednávania) Main (Hlavný) alebo Aggressive (Agresívny).
Internet Key Exchange (IKE) (Protokol IKE (Internet Key Exchange))
IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích kľúčov, aby sa mohla uskutočniť šifrovaná
komunikácia pomocou protokolu IPsec. Na to, aby sa šifrovaná komunikácia uskutočnila len daný raz, určí sa
šifrovací algoritmus, ktorý je potrebný pre protokol IPsec, a zdieľajú sa šifrovacie kľúče. Pre protokol IKE sa
šifrovacie kľúče vymenia použitím metódy výmeny kľúčov Diffie-Hellman, a uskutoční sa šifrovaná komunikácia,
ktorá je obmedzená na protokol IKE.
Ak ste vybrali Custom (Vlastné) v Use Prefixed Template (Použiť šablónu s predponou), vyberte IKEv1,
IKEv2 alebo Manual (Manuálne).
Ak ste vybrali iné nastavenie ako Custom (Vlastné), zobrazí sa protokol IKE, typ overenia a funkcia
zapuzdrovacieho zabezpečenia vybrané v Use Prefixed Template (Použiť šablónu s predponou).
Authentication Key (ESP, AH) (Kľúč overenia (ESP, AH))
Určenie kľúča, ktorý sa má použiť na overenie. Zadajte hodnoty In/Out (Vstup/Výstup).
Tieto nastavenia sú potrebné, keď je vybrané Custom (Vlastné) pre Use Prefixed Template (Použiť šablónu
s predponou), Manual (Manuálne) je vybrané pre IKE a nastavenie iné ako None (Žiadne) je vybrané pre
Hash (Hodnota hash) v časti Encapsulating Security (Zapuzdrovacie zabezpečenie).