Network User's Guide

Table Of Contents
Sikkerhedsfunktioner
78
6
BEMÆRK!
Standardskabelonen kan variere afhængigt af, om du valgte Main (Hoved) eller Aggressive (Aggressiv)
for Negotiation Mode (Forhandlingstilstand)IPsec-konfigurationsskærmbilledet.
Internet Key Exchange (IKE) (Internet nøgleskift)
IKE er en kommunikationsprotokol, der bruges til at udveksle krypteringsnøgler for at gennemføre krypteret
kommunikation ved hjælp af IPsec. For kun at gennemføre krypteret kommunikation på dette tidspunkt
fastsættes den krypteringsalgoritme, der kræves for IPsec, og krypteringsnøglerne deles. For IKE udveksles
krypteringsnøglerne vha. Diffie-Hellman-nøgleudvekslingsmetoden, og den krypterede kommunikation, der
er begrænset til IKE, gennemføres.
Hvis du valgte Custom (Brugerdefineret) i Use Prefixed Template (Brug skabelon med præfiks), skal du
vælge IKEv1, IKEv2 eller Manual (Manuel).
Hvis du valgte en anden indstilling end Custom (Brugerdefineret), vises IKE, godkendelsestype og
indkapslende sikkerhed valgt i Use Prefixed Template (Brug skabelon med præfiks).
Authentication Type (Godkendelsestype)
Konfigurer IKE-godkendelse og -kryptering.
Diffie-Hellman Group (Diffie-Hellman-gruppe)
Denne nøgleudvekslingsmetode gør det muligt at udveksle hemmelige nøgler sikkert over et ubeskyttet
netværk. Diffie-Hellman-nøgleudvekslingsmetoden bruger et diskret logaritmeproblem, ikke den
hemmelige nøgle, til at sende og modtage åben information, der blev genereret ved hjælp af et vilkårligt
nummer og den hemmelige nøgle.
Vælg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Gruppe5) eller Group14 (Gruppe14).
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash (Firkant)
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-livstid)
Angiv IKE SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulating Security (Indkapslende sikkerhed)
Protocol (Protokol)
Vælg ESP.
BEMÆRK!
ESP er en protokol til gennemførsel af krypteret kommunikation vha. IPsec. ESP krypterer dataene
(kommunikeret indhold) og tilføjer yderligere oplysninger. IP-pakken består af sidehovedet og de
krypterede data, som følger sidehovedet. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetoden og krypteringsnøglen, godkendelsesdataene osv.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.