Network User's Guide

Table Of Contents
Beveiligingsfuncties
75
6
IKEv1-instellingen voor een IPsec-sjabloon 6
Naam sjabloon
Vul de naam voor de sjabloon in (max. 16 tekens).
Voorgeconfigureerde sjabloon gebruiken
Selecteer Aangepast, Strenge beveiliging IKEv1, Gemiddelde beveiliging IKEv1, Strenge beveiliging
IKEv2 of Gemiddelde beveiliging IKEv2. De items voor de instellingen verschillen, afhankelijk van de
geselecteerde sjabloon.
OPMERKING
De standaardsjabloon kan afwijken, afhankelijk van de vraag of u Normaal of Agressief hebt geselecteerd
voor Onderhandelingsmodus in het configuratiescherm voor IPsec.
Internet Key Exchange (IKE)
IKE is een communicatieprotocol dat wordt gebruikt om coderingssleutels uit te wisselen om versleutelde
communicatie met behulp van IPsec uit te voeren. Om alleen deze keer versleutelde communicatie uit te
voeren, wordt het benodigde versleutelingsalgoritme voor IPsec bepaald en worden de coderingssleutels
gedeeld. Voor IKE worden de coderingssleutels uitgewisseld met behulp van de methode voor
sleuteluitwisseling van Diffie-Hellman, en wordt de versleutelde communicatie beperkt tot IKE uitgevoerd.
Als u Aangepast hebt geselecteerd bij Voorgeconfigureerde sjabloon gebruiken, selecteert u IKEv1,
IKEv2 of Handmatig. Als u een andere instelling hebt geselecteerd dan Aangepast, worden de IKE, het
verificatietype en de Encapsulation-beveiliging weergegeven die zijn geselecteerd in Voorgeconfigureerde
sjabloon gebruiken.
Verificatietype
Configureer de IKE-verificatie en de versleuteling.
Diffie-Hellman-groep
Met deze methode voor het uitwisselen van sleutels kunnen geheime sleutels veilig over een onbeveiligd
netwerk worden uitgewisseld. Bij het uitwisselen van sleutels volgens de Diffie-Hellman-methode, wordt
voor het verzenden en ontvangen van open informatie niet de geheime sleutel gebruikt, maar een discreet
logaritmeprobleem dat is gegenereerd met behulp van een willekeurig nummer en de geheime sleutel.
Selecteer Groep1, Groep2, Groep5 of Groep14.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-beveiliging
Protocol
Selecteer ESP, AH+ESP of AH.