Network User's Guide

Table Of Contents
Sikkerhedsfunktioner
82
6
SPI
Disse parametre bruges til at identificere sikkerhedsoplysninger. Generelt har en vært mange forskellige
Security Associations (SA’er) for forskellige typer IPsec-kommunikation. Derfor er det nødvendigt at
identificere den relevante SA, når en IPsec-pakke modtages. SPI-parameteret, som identificerer SA’en, er
inkluderet i Authentication Header (AH) og Encapsulating Security Payload-sidehovedet (ESP).
Disse indstillinger er nødvendige, når Custom (Brugerdefineret) er valgt for Use Prefixed Template (Brug
skabelon med præfiks), og Manual (Manuel) er valgt for IKE.
Angiv værdierne In/Out (Ind/ud) (3-10 tegn).
Encapsulating Security (Indkapslende sikkerhed)
Protocol (Protokol)
Vælg ESP eller AH.
BEMÆRK!
ESP er en protokol til gennemførsel af krypteret kommunikation vha. IPsec. ESP krypterer dataene
(kommunikeret indhold) og tilføjer yderligere oplysninger. IP-pakken består af sidehovedet og de
krypterede data, som følger sidehovedet. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetoden og krypteringsnøglen, godkendelsesdataene osv.
AH er en del af IPsec-protokollen, der godkender afsenderen og forhindrer manipulation af dataene
(sikrer, at dataene er komplette). I IP-pakken indsættes data umiddelbart efter sidehovedet. Derudover
indeholder pakkerne firkant-værdier, som beregnes vha. en ligning fra det kommunikerede indhold, den
hemmelige nøgle osv., for at forhindre forfalskning af afsenderen og manipulation af dataene.
I modsætning til ESP er det kommunikerede indhold ikke krypteret, og dataene sendes og modtages som
almindelig tekst.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan kun vælges, når ESP er valgt i
Protocol (Protokol).
Hash (Firkant)
Vælg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
None (Ingen) kan kun vælges, når ESP er valgt i Protocol (Protokol).
SA Lifetime (SA-livstid)
Angiv IKE SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulation Mode (Indkapslingstilstand)
Vælg Transport eller Tunnel.
Remote Router IP-Address (IP-adresse for fjernrouter)
Angiv IP-adressen (IPv4 eller IPv6) for forbindelsesdestinationen. Angiv kun disse oplysninger, når
tilstanden Tunnel er valgt.