Network User's Guide

Table Of Contents
Beveiligingsfuncties
79
6
Encapsulation-modus
Selecteer Transport of Tunnel.
IP-adres externe router
Geef het IP-adres (IPv4 of IPv6) van de externe routerv op. Vul deze informatie alleen in wanneer de
modus Tunnel is geselecteerd.
OPMERKING
SA (Security Association) is een versleutelde communicatiemethode met behulp van IPsec of IPv6 waarmee
informatie wordt uitgewisseld en gedeeld (zoals de versleutelingsmethode en de coderingssleutel) om een
veilig communicatiekanaal op te zetten voordat de communicatie begint. SA kan ook verwijzen naar een
virtueel, versleuteld communicatiekanaal dat tot stand is gebracht. De SA die voor IPsec wordt gebruikt,
bepaalt de versleutelingsmethode, wisselt de sleutels uit en voert de wederzijdse verificatie uit conform
de standaardprocedure van IKE (Internet Key Exchange). Bovendien wordt de SA periodiek bijgewerkt.
Perfect Forward Secrecy (PFS)
PFS leidt geen sleutels af van eerdere sleutels die zijn gebruikt om berichten te versleutelen. Als een sleutel
die wordt gebruikt om een bericht te versleutelen bovendien is afgeleid van een hoofdsleutel, wordt die
hoofdsleutel niet gebruikt om er andere sleutels van af te leiden. Zelfs een sleutel wordt gekraakt, blijft
de schade daarom beperkt tot alleen de berichte die met behulp van die sleutel zijn versleuteld.
Selecteer Ingeschakeld of Uitgeschakeld.
Authenticatiemethode
Selecteer de verificatiemethode. Selecteer Vooraf gedeelde sleutel, Certificaten, EAP-MD5 of
EAP - MS-CHAPv2.
Vooraf gedeelde sleutel
Tijdens het versleutelen van communicatie wordt de coderingssleutel op voorhand via een ander kanaal
uitgewisseld en gedeeld.
Als u Vooraf gedeelde sleutel hebt geselecteerd voor de Authenticatiemethode, vult u de Vooraf gedeelde
sleutel in (max. 32 tekens).
Lokaal Type id/Id
Selecteer het type id van de afzender en vul vervolgens de id in.
Selecteer voor het type IPv4-adres, IPv6-adres, FQDN, E-mailadres of Certificaat.
Als u Certificaat hebt geselecteerd, vult u in het veld Id de algemene naam van het certificaat in.
Extern Type id/Id
Selecteer het type id van de ontvanger en vul vervolgens de id in.
Selecteer voor het type IPv4-adres, IPv6-adres, FQDN, E-mailadres of Certificaat.
Als u Certificaat hebt geselecteerd, vult u in het veld Id de algemene naam van het certificaat in.
Certificaat
Als u Certificaten hebt geselecteerd voor Authenticatiemethode, selecteert u het certificaat.
OPMERKING
U kunt alleen de certificaten selecteren die aangemaakt zijn gemaakt met de pagina Certificaat van het
configuratiescherm voor beveiliging van Beheer via een webbrowser.