User Manual

Table Of Contents
安全功能
74
6
Authentication Type ( 驗證類型 )
配置 IKE 驗證和加密。
Diffie-Hellman Group (Diffie-Hellman 群組 )
這種金鑰交換方法允許透過非受保護的網路安全交換祕密金鑰 Diffie-Hellman 金鑰交換方法使用離散
數問題而不是祕密金鑰來傳送及接收使用隨機數字和祕密金鑰產生的公開資訊。
選擇 Group1 ( 群組 1) Group2 ( 群組 2) Group5 ( 群組 5) Group14 ( 群組 14)
Encryption ( 加密 )
選擇 DES 3DES AES-CBC 128 AES-CBC 256
Hash ( 雜湊 )
選擇 MD5 SHA1 SHA256 SHA384 SHA512
SA Lifetime (SA 存留期 )
指定 IKE SA 存留期。
鍵入時間 ( ) KB (KB)
Encapsulating Security ( 封裝安全性 )
Protocol ( 通訊協定 )
選擇
ESP
提示
ESP 通訊協定用於使用 IPsec 行加密的通訊。ESP 會加密內容 ( 通訊的內容 ) 並新增其他資訊。IP 封包
包含標頭和跟在標頭後面的加密的內容。除了加密的資料之外 IP 封包還包括加密方式和加密金鑰、驗
證資料等等的相關資訊。
Encryption ( 加密 )
選擇 DES 3DES AES-CBC 128 AES-CBC 256
Hash ( 雜湊 )
選擇 MD5 SHA1 SHA256 SHA384 SHA512
SA Lifetime (SA 存留期 )
指定 IPsec SA 存留期。
鍵入時間 ( ) KB (KB)
Encapsulation Mode ( 封裝模式 )
選擇 Transport ( 傳輸 ) Tunnel ( 通道 )
Remote Router IP-Address ( 遠端路由器 IP 位址 )
指定遠端路由器的 IP 位址 (IPv4 IPv6)。僅當選擇了 Tunnel ( 通道 ) 模式時,才需要輸入此資訊。
提示
SA ( 安全性關聯 ) 是一種使用 IPsec IPv6 來交換和共用資訊 ( 例如加密方式和加密金鑰 ) 的加密通訊方法,
用於在通訊開始之前建立安全的通訊通道。SA 還可能指已建立的虛擬加密通訊通道。用於 IPsec SA 會建
立加密方式、交換金鑰以及根據 IKE ( 網際網路密碼交換 ) 標準程序進行相互驗證。另外, SA 會定期更新。