Network User's Guide

Table Of Contents
Функции за защита
78
6
Remote Router IP-Address (IP адрес на отдалечения маршрутизатор)
Задайте IP адреса (IPv4 или IPv6) на отдалечения маршрутизатор. Въвеждайте тази информация
само когато за режим е избрано Tunnel (Тунелен).
ЗАБЕЛЕЖКА
SA (Security Association – асоциация за защита) е шифрован метод за комуникация чрез IPsec или IPv6,
който обменя и споделя информация, като напр. метода на шифроване и ключа за шифроване, за да
установи защитен комуникационен канал, преди да започне комуникацията. SA може да се отнася
също за вече установен виртуален шифрован комуникационен канал. Методът SA, използван за IPsec,
установява
метода на шифроване, обменя ключовете и провежда взаимното удостоверяване съгласно
процедурата по стандарта IKE (Internet Key Exchange). Освен това SA се актуализира периодично.
Perfect Forward Secrecy (Идеална секретност напред, PFS)
PFS не извлича ключове от предишните ключове, които са използвани за шифроване на съобщенията.
В допълнение, ако ключ, използван за шифроване на съобщение, е извлечен от родителски ключ, този
родителски ключ не се използва за извличане на други ключове. Следователно дори ако даден ключ
бъде компрометиран, вредата се
ограничава само до съобщенията, които са били шифровани с този
ключ.
Изберете Enabled (Активирано) или Disabled (Деактивирано).
Authentication Method (Метод на удостоверяване)
Изберете метода на удостоверяване. Изберете Pre-Shared Key (Предварително споделен ключ) или
Certificates (Сертификати).
Pre-Shared Key (Предварително споделен ключ)
При шифроване на комуникация ключът за шифроване се обменя и споделя, преди да се
използва
друг канал.
Ако сте избрали Pre-Shared Key (Предварително споделен ключ) за Authentication Method (Метод
на удостоверяване), въведете ключ за Pre-Shared Key (Предварително споделен ключ) (до 32 знака).
Local ID Type/ID (Тип локален ИД/ИД)
Изберете типа ИД на подателя, а след това го въведете.
Изберете IPv4 Address (IPv4 адрес), IPv6 Address (IPv6 адрес), FQDN, E-mail Address (Имейл
адрес) или Certificate (
Сертификат) за типа. Ако сте избрали Certificate (Сертификат), въведете
общото име на сертификата в полето ID (ИД).
Remote ID Type/ID (Тип отдалечен ИД/ИД)
Изберете типа ИД на получателя, а след това го въведете.
Изберете IPv4 Address (IPv4 адрес), IPv6 Address (IPv6 адрес), FQDN, E-mail Address (Имейл адрес)
или Certificate (Сертификат) за типа. Ако сте избрали Certificate (
Сертификат), въведете общото име
на сертификата в полето ID (ИД).
Certificate (Сертификат)
Ако сте избрали Certificates (Сертификати) за Authentication Method (Метод на удостоверяване),
изберете сертификата.
ЗАБЕЛЕЖКА
Можете да избирате само сертификати, създадени чрез страницата Certificate (Сертификат) на
екрана за конфигуриране на защитата на уеб-базираното управление.