Network User's Guide

Table Of Contents
Функции за защита
83
6
SPI
Тези параметри се използват за идентифициране на информацията за защитата. По принцип всеки хост
има няколко асоциации за защита (SA) за различни типове IPsec комуникация. Затова е необходимо да се
идентифицира приложимата асоциация за защита (SA), когато се получи IPsec пакет. SPI параметърът,
който идентифицира SA, е включен в заглавката за удостоверяване (AH) и заглавката на полезните
данни
с вградена защита (ESP).
Тези настройки са необходими, когато Custom (По избор) е избрано за Use Prefixed Template
(Използване на шаблон с префикс) и Manual (Ръчно) е избрано за IKE.
Въведете стойностите в In/Out (Вход/Изход) (от 3 до 10 знака).
Encapsulating Security (Вградена защита)
Protocol (Протокол)
Изберете ESP или AH.
ЗАБЕЛЕЖКА
ESP е протокол за пренасяне на шифровани данни чрез IPsec. ESP шифрова полезните данни
(прехвърляното съдържание) и добавя допълнителна информация. IP пакетът съдържа заглавка
и шифрованите полезни данни, които следват след заглавката. В допълнение към шифрованите
данни IP пакетът включва също така информация за метода на шифроване и ключа за шифроване,
данните за удостоверяване и т
.н.
•AH (Заглавката за удостоверяване) е част от IPsec протокола, която удостоверява подателя и
предотвратява манипулирането на данните (гарантира целостта на данните). В IP пакета данните се
вмъкват веднага след заглавката. Освен това пакетите съдържат стойности за хеширане, който се
изчисляват чрез уравнение от прехвърляното съдържание, тайния ключ и т.н., за да
се предотврати
подправяне на подателя и манипулиране на данните. За разлика от ESP прехвърляното съдържание
не е шифровано и данните се изпращат и получават като обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256. Може да се избере шифроване само когато
ESP е избрано в Protocol (Протокол).
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или SHA512.
Може да се избере None (Няма) само когато ESP е избрано в Protocol (Протокол).
SA Lifetime (Време на
живот на СО)
Задайте времето на живот на СО за IKE.
Въведете времето (секунди) и броя килобайтове (килобайт).
Encapsulation Mode (Режим на вграждане)
Изберете Transport (Транспортен) или Tunnel (Тунелен).
Remote Router IP-Address (IP адрес на отдалечения маршрутизатор)
Задайте IP адреса (IPv4 или IPv6) за местоназначението на връзката. Въвеждайте тази
информация само когато за режим е избрано Tunnel (Тунелен
).