Network User's Guide

Table Of Contents
Bezpečnostní funkce
74
6
Nastavení IKEv1 pro šablonu IPsec 6
Template Name (Název šablony)
Zadejte název šablony (až 16 znaků).
Use Prefixed Template (Použít šablonu s předponou)
Zvolte Custom (Vlastní), IKEv1 High Security (Vysoké zabezpečení IKEv1), IKEv1 Medium Security
(Střední zabezpečení IKEv1), IKEv2 High Security (Vysoké zabezpečení) nebo IKEv2 Medium Security
(Střední zabezpečení). Nastavitelné položky se liší v závislosti na zvolené šabloně.
POZNÁMKA
Výchozí šablona se může lišit podle toho, zda jste v konfiguračním okně IPsec pro Negotiation Mode
(Režim vyjednávání) zvolili Main (Hlavní) nebo Aggressive (Agresivní).
Internet Key Exchange (IKE)
IKE je komunikační protokol, pomocí něhož se vyměňují šifrovací klíče, aby mohl protokol IPsec provádět
šifrovanou komunikaci. Pro dočasné provedení zašifrované komunikace se stanoví algoritmus šifrování
potřebný pro IPsec a budou sdíleny šifrovací klíče. U protokolu IKE budou vyměněny šifrovací klíče pomocí
Diffie-Hellmanovy výměny klíčů a pak se provede zašifrovaná komunikace omezená na protokol IKE.
Jestliže jste v Use Prefixed Template (Použít šablonu s předvolbou) zvolili Custom (Vlastní), zvolte IKEv1,
IKEv2 nebo Manual (Ruční). Pokud jste zvolili jiné nastavení než Custom (Vlastní), zobrazí se protokol IKE,
typ ověření a Encapsulating Security (Zapouzdření protokolu zabezpečení) zvolené v Use Prefixed
Template (Použít šablonu s předponou).
Authentication Type (Typ ověření)
Nakonfigurujte ověření a šifrování IKE.
Diffie-Hellman Group (Skupina Diffie-Hellman)
Tato metoda výměny klíčů umožňuje bezpečnou výměnu tajných klíčů přes nechráněnou síť. Metoda
Diffie-Hellmanovy výměny klíčů pomocí diskrétního logaritmického problému, nikoliv tajného klíče, odesílá
a přijímá otevřené informace, které byly vytvoř
eny pomocí náhodného čísla a tajného klíče.
Zvolte Group1 (Skupina1), Group2 (Skupina2), Group5 (Skupina5) či Group14 (Skupina14).
Encryption (Šifrování)
Zvolte DES, 3DES, AES-CBC 128 či AES-CBC 256.
Hash (Hašování)
Zvolte MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (Životnost přidružení zabezpečení)
Upřesněte životnost IKE SA.
Zadejte dobu (sekundy) a počet kilobajtů (KByte).
Encapsulating Security (Zapouzdření protokolu)
Protocol (Protokol)
Zvolte ESP, AH+ESP či AH.