Network User's Guide

Table Of Contents
Bezpečnostní funkce
78
6
Encapsulation Mode (Režim zapouzdření)
Zvolte Transport nebo Tunnel (Tunel).
Remote Router IP-Address (IP adresa vzdáleného routeru)
Zadejte IP adresu (IPv4 či IPv6) vzdáleného routeru. Tuto informaci zadejte, pouze když je zvolený režim
Tunnel.
POZNÁMKA
SA (Security Association – přidružení zabezpečení) je metoda šifrované komunikace využívající protokoly
IPsec či IPv6, které si vyměňují a sdílejí informace, jako je například metoda šifrování a šifrovací klíč, aby
před začátkem komunikace vytvořily zabezpečený komunikační kanál. SA se může také týkat virtuálního
šifrovaného komunikačního kanálu, který byl vytvořen. SA použité pro protokol IPsec vytváří metodu
šifrování, vyměňuje klíče a provádí vzájemné ověření podle standardního postupu IKE (Internet Key
Exchange). Kromě toho je SA pravidelně aktualizováno.
Perfect Forward Secrecy (PFS – dokonalé zabezpečení dopředu)
PFS neodvozuje klíče od předešlých klíčů použitých k šifrování zpráv. Navíc pokud bude k šifrování zprávy
použit klíč, který byl odvozen od nadřazeného klíče, z tohoto nadřazeného klíče již nebudou odvozovány
žádné klíče další. Proto dokonce i v případě, že bude klíč kompromitován, poškození se bude týkat pouze
zpráv, které byly právě tímto klíčem zašifrovány.
Zvolte Enabled (Povolit) či Disabled (Zakázat).
Authentication Method (Metoda ověření)
Zvolte metodu ověření. Zvolte Pre-Shared Key (Předem sdílený klíč), Certificates (Certifikáty), EAP - MD5
nebo EAP - MS-CHAPv2.
Pre-Shared Key (Předem sdílený klíč)
Při šifrování komunikace dojde k výměně šifrovacího klíče, který se sdílí před použitím jiného kanálu.
Jestliže jste pro Authentication Method (Metodu ověření) zvolili Pre-Shared Key (Předem sdílený klíč),
zadejte Pre-Shared Key (Předem sdílený klíč – až 32 znaků).
Local ID Type/ID
(Typ místní ID / ID)
Zvolte typ ID odesílatele a poté zadejte ID.
Jako typ zvolte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address
(E-mailová adresa) nebo Certificate (Certifikát).
Jestliže jste zvolili Certificate (Certifikát), zadejte do políčka ID běžný název certifikátu.
Remote ID Type / ID (Typ vzdálené ID / ID)
Zvolte typ ID příjemce a poté zadejte ID.
Jako typ zvolte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address
(E-mailová adresa) nebo Certificate (Certifikát).
Jestliže jste zvolili Certificate (Certifikát), zadejte do políčka ID běžný název certifikátu.
Certificate (Certifikát)
Jestliže jste u Authentication Method (Metoda ověření) zvolili Certificates (Certifikáty), zvolte certifikát.