Network User's Guide

Table Of Contents
Sikkerhedsfunktioner
79
6
Hash (Firkant)
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-livstid)
Angiv IPsec SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulation Mode (Indkapslingstilstand)
Vælg Transport eller Tunnel.
Remote Router IP-Address (IP-adresse for fjernrouter)
Angiv IP-adressen (IPv4 eller IPv6) for fjernrouteren. Angiv kun disse oplysninger, når tilstanden Tunnel
er valgt.
BEMÆRK!
SA (Security Association) er en krypteret kommunikationsmetode vha. IPsec eller IPv6, der udveksler og
deler oplysninger som f.eks. krypteringsmetoden og krypteringsnøglen for at etablere en sikker
kommunikationskanal, inden kommunikationen starter. SA kan også henvise til en virtuel, krypteret
kommunikationskanal, der er blevet etableret. SA, som bruges til IPsec, etablerer krypteringsmetoden,
udveksler nøglerne og udfører gensidig godkendelse i henhold til IKE-standardproceduren (Internet Key
Exchange). Desuden opdateres SA med jævne mellemrum.
Perfect Forward Secrecy (PFS) (Perfekt fremadrettet hemmeligholdelse (PFS))
PFS afleder ikke nøgler fra de tidligere nøgler, som blev brugt til at kryptere meddelelser. Hvis en nøgle, der
bruges til at kryptere en meddelelse, blev afledt fra en overordnet nøgle, bruges den pågældende
overordnede nøgle ikke til at aflede andre nøgler. Selvom en nøgle kompromitteres, er skaden derfor
begrænset til de meddelelser, som blev krypteret vha. den pågældende nøgle.
Vælg Enabled (Aktiveret) eller Disabled (Deaktiveret).
Authentication Method (Godkendelsesmetode)
Vælg godkendelsesmetoden. Vælg Pre-Shared Key (Forhåndsdelt nøgle), Certificates (Certifikater),
EAP - MD5 eller EAP - MS-CHAPv2.
Pre-Shared Key (Forhåndsdelt nøgle)
Ved kryptering af kommunikation udveksles og deles krypteringsnøglen på forhånd ved hjælp af en anden
kanal.
Hvis du valgte Pre-Shared Key (Forhåndsdelt nøgle) som Authentication Method (Godkendelsesmetode),
skal du angive Pre-Shared Key (Forhåndsdelt nøgle) (op til 32 tegn).
Local ID Type/ID (Lokal id-type/id)
Vælg afsenderens id-type, og skriv derefter id’et.
Vælg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address
(E-mailadresse) eller Certificate (Certifikat) for typen.
Hvis du valgte Certificate (Certifikat), skal du skrive fællesnavnet for certifikatet i feltet ID.
Remote ID Type/ID (Fjern-id-type/id)
Vælg modtagerens id-type, og skriv derefter id’et.