Network User's Guide

Table Of Contents
Sikkerhedsfunktioner
76
6
SA Lifetime (SA-livstid)
Angiv IKE SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulating Security (Indkapslende sikkerhed)
Protocol (Protokol)
Vælg ESP, AH+ESP eller AH.
BEMÆRK!
ESP er en protokol til gennemførsel af krypteret kommunikation vha. IPsec. ESP krypterer dataene
(kommunikeret indhold) og tilføjer yderligere oplysninger. IP-pakken består af sidehovedet og de
krypterede data, som følger sidehovedet. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetoden og krypteringsnøglen, godkendelsesdataene osv.
AH (Authentication Header) er en del af IPsec-protokollen, der godkender afsenderen og forhindrer
manipulation af dataene (sikrer, at dataene er komplette). I IP-pakken indsættes data umiddelbart efter
sidehovedet. Derudover indeholder pakkerne firkant-værdier, som beregnes vha. en ligning fra det
kommunikerede indhold, den hemmelige nøgle osv., for at forhindre forfalskning af afsenderen og
manipulation af dataene. I modsætning til ESP er det kommunikerede indhold ikke krypteret, og dataene
sendes og modtages som almindelig tekst.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan kun vælges, når ESP er valgt i
Protocol (Protokol).
Hash (Firkant)
Vælg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
None (Ingen) kan kun vælges, når ESP er valgt i Protocol (Protokol).
Når AH+ESP er valgt i Protocol (Protokol), skal du vælge hver protokol for Hash(AH) og Hash(ESP).
SA Lifetime (SA-livstid)
Angiv IPsec SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulation Mode (Indkapslingstilstand)
Vælg Transport eller Tunnel.
Remote Router IP-Address (IP-adresse for fjernrouter)
Angiv IP-adressen (IPv4 eller IPv6) for fjernrouteren. Angiv kun disse oplysninger, når tilstanden
Tunnel
er valgt.
BEMÆRK!
SA (Security Association) er en krypteret kommunikationsmetode vha. IPsec eller IPv6, der udveksler og
deler oplysninger som f.eks. krypteringsmetoden og krypteringsnøglen for at etablere en sikker
kommunikationskanal, inden kommunikationen starter. SA kan også henvise til en allerede etableret
virtuel, krypteret kommunikationskanal. SA, som bruges til IPsec, etablerer krypteringsmetoden, udveksler
nøglerne og udfører gensidig godkendelse i henhold til IKE-standardproceduren (Internet Key Exchange).
Desuden opdateres SA med jævne mellemrum.