User Manual

Table Of Contents
Funções de segurança
77
6
6 Clique em IPsec Template (Modelo de IPsec) na barra de navegação do lado esquerdo.
É apresentada a lista de modelos, com 10 modelos de IPsec.
Clique no botão Delete (Eliminar) para eliminar um IPsec Template (Modelo de IPsec). Quando um
IPsec Template (Modelo de IPsec) estiver a ser utilizado, não pode ser eliminado.
7 Clique no IPsec Template (Modelo de IPsec) que pretende criar. O ecrã IPsec Template (Modelo de
IPsec) é apresentado.
Os campos de configuração diferem com base nas opções Use Prefixed Template (Usar modelo
pré-fixo) e Internet Key Exchange (IKE) (Troca de chaves da Internet) que seleciona.
8 No campo Template Name (Nome do modelo), digite um nome para o modelo (até 16 carateres).
9 Selecione as opções de Internet Key Exchange (IKE) (Troca de chaves da Internet (IKE)).
0 Clique em Submit (Enviar).
Definições de IKEv1 para um modelo de IPsec 6
Template Name (Nome do modelo)
Digite um nome para o modelo (até 16 carateres).
Use Prefixed Template (Usar modelo pré-fixo)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 – Alta segurança), IKEv1 Medium
Security (IKEv1 – Média segurança), IKEv2 High Security (IKEv2 – Alta segurança) ou IKEv2 Medium
Security (IKEv2 – Média segurança). Os elementos de definição diferem em função do modelo selecionado.
NOTA
O modelo predefinido pode diferir consoante tenha selecionado Main (Principal) ou Aggressive
(Agressivo) para Negotiation Mode (Modo de negociação) no ecrã de configuração de IPsec.
Internet Key Exchange (IKE) (Troca de chaves da Internet (IKE))
O IKE é um protocolo de comunicação utilizado para trocar chaves de encriptação com o intuito de realizar
comunicações encriptadas através de IPsec. Para realizar uma comunicação encriptada apenas desta vez,
o algoritmo de encriptação necessário para IPsec é determinado e as chaves de encriptação são partilhadas.
Para IKE, as chaves de encriptação são trocadas utilizando o método de troca de chaves de Diffie-Hellman
e a comunicação encriptada limitada ao IKE é realizada.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Usar modelo pré-fixo), selecione
IKEv1, IKEv2 ou Manual. Se tiver selecionado uma definição diferente de Custom (Personalizado), são
apresentados o IKE, o tipo de autenticação e a segurança de encapsulamento selecionada em Use Prefixed
Template (Usar modelo pré-fixo).
Authentication Type (Tipo de autenticação)
Configure a autenticação e a encriptação de IKE.
Diffie-Hellman Group (Grupo de Diffie-Hellman)
Este método de troca de chaves permite a troca segura de chaves secretas numa rede não protegida.
O método de troca de chaves de Diffie-Hellman utiliza um problema de logaritmo discreto – e não a chave
secreta – para enviar e receber informações abertas que foram geradas utilizando um número aleatório
e a chave secreta.
Selecione Group1 (Grupo 1), Group2 (Grupo 2), Group5 (Grupo 5) ou Group14 (Grupo 14).