Network User's Guide

Table Of Contents
Функции за защита
80
6
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Време на живот на СО)
Задайте времето на живот на СО за IPsec.
Въведете времето (секунди) и броя килобайтове (килобайт).
Encapsulation Mode (Режим на вграждане)
Изберете Transport (Транспортен) или Tunnel (Тунелен).
Remote Router IP-Address (IP
адрес на отдалечения маршрутизатор)
Задайте IP адреса (IPv4 или IPv6) на отдалечения маршрутизатор. Въвеждайте тази информация
само когато за режим е избрано Tunnel (Тунелен).
ЗАБЕЛЕЖКА
SA (Security Association – асоциация за защита) е шифрован метод за комуникация чрез IPsec или
IPv6, който обменя и споделя информация, като напр. метода на шифроване и ключа за шифроване,
за да установи защитен комуникационен канал, преди да започне комуникацията. SA може да се
отнася също за виртуален шифрован комуникационен канал, който вече е установен. Методът SA,
използван
за IPsec, установява метода на шифроване, обменя ключовете и провежда взаимното
удостоверяване съгласно процедурата по стандарта IKE (Internet Key Exchange). Освен това SA се
актуализира периодично.
Perfect Forward Secrecy (Идеална секретност напред, PFS)
PFS не извлича ключове от предишните ключове, които са използвани за шифроване на съобщенията.
В допълнение, ако ключ, използван за шифроване на съобщение, е извлечен от родителски ключ, този
родителски ключ не се използва за извличане на други ключове. Следователно дори ако даден ключ
бъде компрометиран, вредата
се ограничава само до съобщенията, които са били шифровани с този
ключ.
Изберете Enabled (Активирано) или Disabled (Деактивирано).
Authentication Method (Метод на удостоверяване)
Изберете метода на удостоверяване. Изберете Pre-Shared Key (Предварително споделен ключ),
Certificates (Сертификати), EAP - MD5 или EAP - MS-CHAPv2.
Pre-Shared Key (Предварително споделен ключ)
При шифроване на комуникация ключът за шифроване се обменя и споделя,
преди да се използва
друг канал.
Ако сте избрали Pre-Shared Key (Предварително споделен ключ) за Authentication Method (Метод
на удостоверяване), въведете ключ за Pre-Shared Key (Предварително споделен ключ) (до 32 знака).
Local ID Type/ID (Тип локален ИД/ИД)
Изберете типа ИД на подателя, а след това го въведете.
Изберете IPv4 Address (IPv4 адрес), IPv6 Address (IPv6 адрес), FQDN, E-mail Address (Имейл
адрес) или Certificate (Сертификат) за типа.
Ако сте избрали Certificate (Сертификат), въведете общото име на сертификата в полето ID (ИД).