User Manual

Table Of Contents
Funções de segurança
83
6
Definições manuais para um modelo de IPsec 6
Template Name (Nome do modelo)
Digite um nome para o modelo (até 16 carateres).
Use Prefixed Template (Usar modelo pré-fixo)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 – Alta segurança), IKEv1 Medium
Security (IKEv1 – Média segurança), IKEv2 High Security (IKEv2 – Alta segurança) ou IKEv2 Medium
Security (IKEv2 – Média segurança). As definições diferem em função do modelo selecionado.
NOTA
O modelo predefinido pode diferir consoante tenha selecionado Main (Principal) ou Aggressive
(Agressivo) para Negotiation Mode (Modo de negociação) no ecrã de configuração de IPsec.
Internet Key Exchange (IKE) (Troca de chaves da Internet (IKE))
O IKE é um protocolo de comunicação utilizado para trocar chaves de encriptação no sentido de realizar
comunicações encriptadas através de IPsec. Para realizar uma comunicação encriptada apenas dessa vez,
o algoritmo de encriptação que é necessário para IPsec é determinado e as chaves de encriptação são
partilhadas. Para IKE, as chaves de encriptação são trocadas utilizando o método de troca de chaves de
Diffie-Hellman e a comunicação encriptada que está limitada ao IKE é realizada.
Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Usar modelo pré-fixo), selecione
IKEv1, IKEv2 ou Manual.
Se tiver selecionado uma definição diferente de Custom (Personalizado), são apresentados o IKE, o tipo
de autenticação e a segurança de encapsulamento selecionada em Use Prefixed Template (Usar modelo
pré-fixo).
Authentication Key (ESP, AH) (Chave de autenticação (ESP, AH))
Especifique a chave a utilizar para autenticação. Digite os valores In/Out (Entrada/saída).
Estas definições são necessárias quando Custom (Personalizado) é selecionado para Use Prefixed
Template (Usar modelo pré-fixo), Manual é selecionado para IKE e uma definição diferente de None
(Nenhuma) é selecionada para Hash (Chave do documento) na secção Encapsulating Security
(Segurança de encapsulamento).
NOTA
O número de carateres que pode definir pode diferir em função da definição que selecionou para Hash
(Chave do documento) na secção Encapsulating Security (Segurança de encapsulamento).
Se o comprimento da chave de autenticação especificada for diferente do algoritmo de chave do
documento selecionado, irá ocorrer um erro.
MD5: 128 bits (16 bytes)
SHA1: 160 bits (20 bytes)
SHA256: 256 bits (32 bytes)
SHA384: 384 bits (48 bytes)
SHA512: 512 bits (64 bytes)
Quando especificar a chave em “ASCII Code” (Código ASCII), inclua os carateres em aspas duplas (").