User Manual

Table Of Contents
Funções de segurança
80
6
Definições de IKEv2 para um modelo de IPsec 6
Template Name (Nome do modelo)
Digite um nome para o modelo (até 16 carateres).
Use Prefixed Template (Usar modelo pré-fixo)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 – Alta segurança), IKEv1 Medium
Security (IKEv1 – Média segurança), IKEv2 High Security (IKEv2 – Alta segurança) ou IKEv2 Medium
Security (IKEv2 – Média segurança). Os elementos de definição diferem em função do modelo selecionado.
NOTA
O modelo predefinido pode diferir consoante tenha selecionado Main (Principal) ou Aggressive
(Agressivo) para Negotiation Mode (Modo de negociação) no ecrã de configuração de IPsec.
Internet Key Exchange (IKE) (Troca de chaves da Internet (IKE))
O IKE é um protocolo de comunicação utilizado para trocar chaves de encriptação com o intuito de realizar
comunicações encriptadas através de IPsec. Para realizar uma comunicação encriptada apenas desta vez,
o algoritmo de encriptação necessário para IPsec é determinado e as chaves de encriptação são partilhadas.
Para IKE, as chaves de encriptação são trocadas utilizando o método de troca de chaves de Diffie-Hellman
e a comunicação encriptada que está limitada ao IKE é realizada.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Usar modelo pré-fixo), selecione
IKEv1, IKEv2 ou Manual.
Se tiver selecionado uma definição diferente de Custom (Personalizado), são apresentados o IKE, o tipo
de autenticação e a segurança de encapsulamento selecionada em Use Prefixed Template (Usar modelo
pré-fixo).
Authentication Type (Tipo de autenticação)
Configure a autenticação e a encriptação de IKE.
Diffie-Hellman Group (Grupo de Diffie-Hellman)
Este método de troca de chaves permite a troca segura de chaves secretas numa rede não protegida.
O método de troca de chaves de Diffie-Hellman utiliza um problema de logaritmo discreto – e não a chave
secreta – para enviar e receber as informações abertas geradas utilizando um número aleatório e a chave
secreta.
Selecione Group1 (Grupo 1), Group2 (Grupo 2), Group5 (Grupo 5) ou Group14 (Grupo 14).
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash (Chave do documento)
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Validade da associação de segurança)
Especifique a validade da associação de segurança IKE.
Digite o tempo (segundos) e a quantidade de quilobytes (KByte).
Encapsulating Security (Segurança de encapsulamento)