User Manual

Table Of Contents
安全功能
78
6
提示
ESP 通訊協定用於使用 IPsec 行加密的通訊。ESP 會加密內容 ( 通訊的內容 ) 並新增其他資訊。IP 封包
包含標頭和跟在標頭後面的加密的內容。除了加密的資料之外 IP 封包還包括加密方式和加密金鑰、驗
證資料等等的相關資訊。
•AH IPsec 通訊協定的一部分,用於驗證傳送方並防止操控資料 ( 確保資料的完整性 )。在 IP 封包中,
資料緊貼著標頭在其後面插入。另外,封包包括雜湊值,這些值是使用等式根據通訊的內容、祕密金鑰等
計算得來的,用於防止假冒傳送方和操控資料。與 ESP 不同,通訊的內容不加密,並且資料以純文字形
式傳送和接收。
Encryption ( 加密 )
選擇 DES 3DES AES-CBC 128 AES-CBC 256。僅當在 Protocol ( 通訊協定 ) 中選擇了 ESP 時,
才能選擇加密。
Hash ( 雜湊 )
選擇 None ( ) MD5 SHA1 SHA256 SHA384 SHA512
僅當在 Protocol ( 通訊協定 ) 中選擇了 ESP 時,才能選擇 None ( )
SA Lifetime (SA 存留期 )
指定 IKE SA 存留期。
鍵入時間 ( ) KB (KB)
Encapsulation Mode ( 封裝模式 )
選擇 Transport ( 傳輸 ) Tunnel (
通道 )
Remote Router IP-Address ( 遠端路由器 IP 位址 )
指定連接目的地的 IP 位址 (IPv4 IPv6)。僅當選擇了 Tunnel ( 通道 ) 模式時,才需要輸入此資訊。
提示
SA ( 安全性關聯 ) 是一種使用 IPsec IPv6 來交換和共用資訊 ( 例如加密方式和加密金鑰 ) 的加密通訊方
法,用於在通訊開始之前建立安全的通訊通道。 SA 還可能指已建立的虛擬加密通訊通道。用於 IPsec
SA 會建立加密方式、交換金鑰以及根據 IKE ( 網際網路密碼交換 ) 標準程序進行相互驗證。另外, SA
定期更新。
Submit ( 提交 )
按一下此按鈕以註冊設定。
提示
當您變更目前正在使用中的範本的設定時,「網路基本管理」中的 IPsec 畫面將會關閉,然後再次開啟