Network User's Guide

Table Of Contents
Bezpečnostní funkce
81
6
Encapsulating Security (Zapouzdření protokolu)
Protocol (Protokol)
Zvolte ESP nebo AH.
POZNÁMKA
ESP je protokol pro provádění zašifrované komunikace pomocí IPsec. ESP šifruje data (komunikovaný
obsah) a přidává další informace. IP paket tvoří hlavička a šifrovaná data (payload), která následují po
hlavičce. Kromě šifrovaných dat IP paket také přidává informace ohledně metody šifrování a šifrovacího
klíče, data ověření atd.
AH (Authentication Header – hlavička ověření) je část protokolu IPsec, která ověřuje odesilatele a
zabraňuje manipulaci dat (zajišťuje úplnost dat). Do IP paketu jsou data vsunuta ihned za hlavičkou.
Kromě toho pakety obsahují hashové hodnoty, které se počítají pomocí rovnice z komunikovaného
obsahu, tajný klíč atd. Účelem je zabránit zfalšování odesilatele a manipulaci dat. Na rozdíl od ESP není
komunikovaný obsah zašifrován a data jsou odesílána a přijímána jako běžný text.
Encryption (Šifrování)
Zvolte DES, 3DES, AES-CBC 128 či AES-CBC 256. Šifrování lze zvolit pouze, když je v Protocol
(Protokolu) zvoleno ESP.
Hash (Hašování)
Zvolte None (Žádný), MD5, SHA1, SHA256, SHA384 či SHA512.
None (Žádný) lze zvolit pouze tehdy, jeli v Protocol (Protokolu) zvoleno ESP.
SA Lifetime (Životnost přidružení zabezpečení)
Upřesněte životnost IKE SA.
Zadejte dobu (sekundy) a počet kilobajtů (KByte).
Encapsulation Mode (Režim zapouzdření)
Zvolte Transport nebo Tunnel (Tunel).
Remote Router IP-Address (IP adresa vzdáleného routeru)
Zadejte IP adresu (IPv4 či IPv6) cílového připojení. Tuto informaci zadejte, pouze když je zvolený režim
Tunnel
.
POZNÁMKA
SA (Security Association – přidružení zabezpečení) je metoda šifrované komunikace využívající protokoly
IPsec či IPv6, které si vyměňují a sdílejí informace, jako je například metoda šifrování a šifrovací klíč, aby
před začátkem komunikace vytvořily zabezpečený komunikační kanál. SA se může také týkat virtuálního
šifrovaného komunikačního kanálu, který byl vytvořen. SA použité pro protokol IPsec vytváří metodu
šifrování, vyměňuje klíče a provádí vzájemné ověření podle standardního postupu IKE (Internet Key
Exchange). Kromě toho je SA pravidelně aktualizováno.
Submit (Odeslat)
Kliknutím na toto tlačítko zaregistrujete nastavení.
POZNÁMKA
Když změníte nastavení pro šablonu, která se momentálně používá, obrazovka IPsec ve webové správě
se zavře a znovu otevře.