Network User's Guide

Table Of Contents
Функции за защита
82
6
Internet Key Exchange (IKE)
IKE е комуникационен протокол, който се използва за обмен на ключове за шифроване, за да
се пренесат шифрованите данни чрез IPsec. За да се пренесат еднократно шифрованите данни,
се определя алгоритъмът на шифроване, който е необходим за IPsec, и се споделят ключовете
за шифроване. За IKE ключовете за шифроване се обменят чрез метода за обмен на ключове
на Дифи-Хелман и се пренасят шифрованите данни, ограничени до IKE.
Ако сте избрали Custom (По избор) в Use Prefixed Template (Използване на шаблон с префикс),
изберете IKEv1, IKEv2 или Manual (Ръчно).
Ако сте избрали настройка, различна от Custom (По избор), се показват IKE, типът удостоверяване
и вградената защита, избрани в Use Prefixed Template (Използване на шаблон с
префикс).
Authentication Key (ESP, AH) (Ключ за удостоверяване (ESP, AH)
Задайте ключа, който да се използва за удостоверяване. Въведете стойностите в In/Out (Вход/Изход).
Тези настройки са необходими, когато Custom (По избор) е избрано за Use Prefixed Template
(Използване на шаблон с префикс), Manual (Ръчно) е избрано за IKE и настройка, различна от None
(Няма), е избрана
за Hash (Хеширане) в секцията Encapsulating Security (Вградена защита).
ЗАБЕЛЕЖКА
Броят на знаците, които можете да задавате, зависи от настройката, която сте избрали за Hash
(Хеширане) в секцията Encapsulating Security (Вградена защита).
Ако дължината на зададения ключ за удостоверяване е различна от избрания алгоритъм за
хеширане, ще възникне грешка.
MD5: 128 бита (16 байта)
SHA1: 160 бита (20 байта)
SHA256: 256 бита (32 байта)
SHA384: 384
бита (48 байта)
SHA512: 512 бита (64 байта)
Когато зададете ключа в ASCII код, оградете знаците в двойни кавички (").
Code key (ESP) (Кодиращ ключ (ESP)
Задайте ключа, който да се използва за шифроване. Въведете стойностите в In/Out (Вход/Изход).
Тези настройки са необходими, когато Custom (По избор) е избрано в Use Prefixed Template
(Използване на шаблон с префикс), Manual (Ръчно) е избрано в IKE и ESP е избрано в Protocol
(Протокол) в секцията Encapsulating Security (
Вградена защита).
ЗАБЕЛЕЖКА
Броят на знаците, които можете да задавате, зависи от настройката, която сте избрали за
Encryption (Шифроване) в секцията Encapsulating Security (Вградена защита).
Ако дължината на зададения кодиращ ключ е различна от избрания алгоритъм за шифроване, ще
възникне грешка.
DES: 64 бита (8 байта)
3DES: 192 бита (24 байта)
AES-CBC 128: 128 бита (16 байта)
AES-CBC 256: 256 бита (32 байта
)
Когато зададете ключа в ASCII код, оградете знаците в двойни кавички (").