Network User's Guide

Table Of Contents
Beveiligingsfuncties
78
6
Internet Key Exchange (IKE)
IKE is een communicatieprotocol dat wordt gebruikt om coderingssleutels uit te wisselen om versleutelde
communicatie met behulp van IPsec uit te voeren. Om alleen deze keer versleutelde communicatie uit te
voeren, wordt het benodigde versleutelingsalgoritme voor IPsec bepaald en worden de coderingssleutels
gedeeld. Voor IKE worden de coderingssleutels uitgewisseld met behulp van de methode voor
sleuteluitwisseling van Diffie-Hellman, en wordt de versleutelde communicatie beperkt tot IKE uitgevoerd.
Als u Aangepast hebt geselecteerd bij Voorgeconfigureerde sjabloon gebruiken, selecteert u IKEv1,
IKEv2 of Handmatig.
Als u een andere instelling hebt geselecteerd dan Aangepast, worden de IKE, het verificatietype en de
Encapsulation-beveiliging weergegeven die zijn geselecteerd in Voorgeconfigureerde sjabloon gebruiken.
Verificatietype
Configureer de IKE-verificatie en de versleuteling.
Diffie-Hellman-groep
Met deze methode voor het uitwisselen van sleutels kunnen geheime sleutels veilig over een onbeveiligd
netwerk worden uitgewisseld. Bij het uitwisselen van sleutels volgens de Diffie-Hellman-methode, wordt voor
het verzenden en ontvangen van de open informatie niet de geheime sleutel gebruikt, maar een discreet
logaritmeprobleem dat is gegenereerd met behulp van een willekeurig nummer en de geheime sleutel.
Selecteer Groep1, Groep2, Groep5 of Groep14.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-beveiliging
Protocol
Selecteer ESP.
OPMERKING
ESP is een protocol voor het uitvoeren van versleutelde communicatie met behulp van IPsec. Met ESP
wordt de belasting (gecommuniceerde inhoud) versleuteld en wordt extra informatie toegevoegd. Het
IP-pakket bestaat uit de header en de versleutelde gegevens die na de header komen. Behalve de
versleutelde gegevens bevat het IP-pakket tevens informatie met betrekking tot de versleutelingsmethode
en de coderingssleutel, de verificatiegegevens, enz.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
Levensduur beveiligingskoppeling
Geef voor IPsec de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.