Network User's Guide

Table Of Contents
Sikkerhedsfunktioner
81
6
Internet Key Exchange (IKE) (Internet nøgleskift)
IKE er en kommunikationsprotokol, der bruges til at udveksle krypteringsnøgler for at gennemføre krypteret
kommunikation ved hjælp af IPsec. For kun at gennemføre krypteret kommunikation på det pågældende
tidspunkt fastsættes den krypteringsalgoritme, der kræves for IPsec, og krypteringsnøglerne deles. For IKE
udveksles krypteringsnøglerne vha. Diffie-Hellman-nøgleudvekslingsmetoden, og den krypterede
kommunikation, der er begrænset til IKE, gennemføres.
Hvis du valgte Custom (Brugerdefineret) i Use Prefixed Template (Brug skabelon med præfiks), skal du
vælge IKEv1, IKEv2 eller Manual (Manuel).
Hvis du valgte en anden indstilling end Custom (Brugerdefineret), vises IKE, godkendelsestype og
indkapslende sikkerhed valgt i Use Prefixed Template (Brug skabelon med præfiks).
Authentication Key (ESP, AH) (Godkendelsesnøgle (ESP, AH))
Angiv nøglen til brug ved godkendelse. Angiv værdierne In/Out (Ind/ud).
Disse indstillinger er nødvendige, når Custom (Brugerdefineret) er valgt for Use Prefixed Template (Brug
skabelon med præfiks), Manual (Manuel) er valgt for IKE, og en anden indstilling end None (Ingen) er valgt
for Hash (Firkant) for afsnittet Encapsulating Security (Indkapslende sikkerhed).
BEMÆRK!
Antallet af tegn, du kan angive, kan variere afhængigt af den indstilling, du valgte for Hash (Firkant)
i afsnittet Encapsulating Security (Indkapslende sikkerhed).
Hvis længden af den angivne godkendelsesnøgle er forskellig fra den valgte firkantalgoritme, opstår der en fejl.
MD5: 128 bit (16 bytes)
SHA1: 160 bit (20 bytes)
SHA256: 256 bit (32 bytes)
SHA384: 384 bit (48 bytes)
SHA512: 512 bit (64 bytes)
Når du angiver nøglen i ASCII-kode, skal tegnene omgives af dobbelte anførselstegn (").
Code key (ESP) (Kodenøgle (ESP))
Angiv nøglen til brug ved kryptering. Angiv værdierne In/Out (Ind/ud).
Disse indstillinger er nødvendige, når Custom (Brugerdefineret) er valgt i Use Prefixed Template
(Brug skabelon med præfiks), Manual (Manuel) er valgt i IKE, og ESP er valgt i Protocol (Protokol)
i Encapsulating Security (Indkapslende sikkerhed).
BEMÆRK!
Antallet af tegn, du kan angive, kan variere afhængigt af den indstilling, du valgte for Encryption
(Kryptering) i afsnittet Encapsulating Security (Indkapslende sikkerhed).
Hvis længden af den angivne kodenøgle er forskellig fra den valgte krypteringsalgoritme, opstår der en fejl.
DES: 64 bit (8 bytes)
3DES: 192 bit (24 bytes)
AES-CBC 128: 128 bit (16 bytes)
AES-CBC 256: 256 bit (32 bytes)
Når du angiver nøglen i ASCII-kode, skal tegnene omgives af dobbelte anførselstegn (").