Network User's Guide

Table Of Contents
Sikkerhedsfunktioner
77
6
Perfect Forward Secrecy (PFS) (Perfekt fremadrettet hemmeligholdelse (PFS))
PFS afleder ikke nøgler fra de tidligere nøgler, som blev brugt til at kryptere meddelelser. Hvis en nøgle, der
bruges til at kryptere en meddelelse, blev afledt fra en overordnet nøgle, bruges den pågældende
overordnede nøgle ikke til at aflede andre nøgler. Selvom en nøgle kompromitteres, er skaden derfor
begrænset til de meddelelser, som blev krypteret vha. den pågældende nøgle.
Vælg Enabled (Aktiveret) eller Disabled (Deaktiveret).
Authentication Method (Godkendelsesmetode)
Vælg godkendelsesmetoden. Vælg Pre-Shared Key (Forhåndsdelt nøgle) eller Certificates (Certifikater).
Pre-Shared Key (Forhåndsdelt nøgle)
Ved kryptering af kommunikation udveksles og deles krypteringsnøglen på forhånd ved hjælp af en anden
kanal.
Hvis du valgte Pre-Shared Key (Forhåndsdelt nøgle) som Authentication Method (Godkendelsesmetode),
skal du angive Pre-Shared Key (Forhåndsdelt nøgle) (op til 32 tegn).
Local ID Type/ID (Lokal id-type/id)
Vælg afsenderens id-type, og skriv derefter id’et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address
(E-mailadresse) eller Certificate (Certifikat) for typen. Hvis du valgte Certificate (Certifikat), skal du skrive
fællesnavnet for certifikatet i feltet ID.
Remote ID Type/ID (Fjern-id-type/id)
Vælg modtagerens id-type, og skriv derefter id’et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address
(E-mailadresse) eller Certificate (Certifikat) for typen. Hvis du valgte Certificate (Certifikat), skal du skrive
fællesnavnet for certifikatet i feltet ID.
Certificate (Certifikat)
Hvis du valgte Certificates (Certifikater) for Authentication Method (Godkendelsesmetode), skal du vælge
certifikatet.
BEMÆRK!
Du kan kun vælge de certifikater, som blev oprettet ved hjælp af siden Certificate (Certifikat) i
sikkerhedskonfigurationsskærmbilledet i Webbaseret administration.
IKEv2-indstillinger for en IPsec-skabelon 6
Template Name (Skabelonnavn)
Angiv et navn for skabelonen (op til 16 tegn).
Use Prefixed Template (Brug skabelon med præfiks)
Vælg Custom (Brugerdefineret), IKEv1 High Security (IKEv1 høj sikkerhed), IKEv1 Medium Security
(IKEv1 middel sikkerhed), IKEv2 High Security (IKEv2 høj sikkerhed) eller IKEv2 Medium Security (IKEv2
middel sikkerhed). Indstillingselementerne er forskellige afhængigt af den valgte skabelon.