User Manual

Table Of Contents
Funções de Segurança
82
6
Configurações Manuais para um Modelo de IPsec 6
Template Name (Nome do Modelo)
Digite um nome para o modelo (até 16 caracteres).
Use Prefixed Template (Usar Modelo Prefixado)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 de Alta Segurança), IKEv1 Medium
Security (IKEv1 de Média Segurança), IKEv2 High Security (IKEv2 de Alta Segurança) ou IKEv2 Medium
Security (IKEv2 de Média Segurança). As configurações variam em função do modelo selecionado.
OBSERVAÇÃO
O modelo padrão pode variar em função da seleção de Main (Principal) ou Aggressive (Agressivo) para
Negotiation Mode (Modo de Negociação) na tela de configuração de IPsec.
Internet Key Exchange (IKE) (Troca de Chave de Internet (IKE))
IKE é um protocolo de comunicação usado para troca de chaves de criptografia para transporte de
comunicação criptografada usando IPsec. Para transportar comunicação criptografada somente nesta vez,
o algoritmo de criptografia necessário para IPsec é determinado e as chaves de criptografia são
compartilhadas. Para IKE, as chaves de criptografia são trocadas usando o método de troca de chaves
Diffie-Hellman e a comunicação criptografada limitada a IKE é transportada.
Se você selecionar Custom (Personalizado) em Use Prefixed Template (Usar Modelo Prefixado), selecione
IKEv1, IKEv2 ou Manual.
Se você selecionar uma configuração diferente de Custom (Personalizado), a IKE, o tipo de autenticação e
a Segurança de Encapsulamento selecionados em Use Prefixed Template (Usar Modelo Prefixado) serão
exibidos.
Authentication Key (ESP, AH) (Chave de Autenticação (ESP, AH))
Especifique a chave a ser usada para autenticação. Digite os valores de In/Out (Entrada/Saída).
Estas configurações são necessárias quando Custom (Personalizado) é selecionado para Use Prefixed
Template (Usar Modelo Prefixado), Manual é selecionado para IKE e uma configuração diferente de None
(Nenhum) é selecionada para Hash na seção Encapsulating Security (Segurança de Encapsulamento).
OBSERVAÇÃO
O número de caracteres que pode ser configurado pode variar em função da configuração que foi
selecionada para Hash na seção Encapsulating Security (Segurança de Encapsulamento).
Se o comprimento da chave de autenticação especificada for diferente do algoritmo hash selecionado,
um erro será gerado.
MD5: 128 bits (16 bytes)
SHA1: 160 bits (20 bytes)
SHA256: 256 bits (32 bytes)
SHA384: 384 bits (48 bytes)
SHA512: 512 bits (64 bytes)
Quando especificar a chave usando código ASCII, digite os caracteres entre aspas duplas (").