Network User's Guide

Table Of Contents
Beveiligingsfuncties
82
6
OPMERKING
ESP is een protocol voor het uitvoeren van versleutelde communicatie met behulp van IPsec. Met ESP
wordt de belasting (gecommuniceerde inhoud) versleuteld en wordt extra informatie toegevoegd. Het
IP-pakket bestaat uit de header en de versleutelde gegevens die na de header komen. Behalve de
versleutelde gegevens bevat het IP-pakket tevens informatie met betrekking tot de versleutelingsmethode
en de coderingssleutel, de verificatiegegevens, enz.
De AH is onderdeel van het IPsec-protocol waarmee de afzender wordt geverifieerd en voorkomt dat de
gegevens worden gewijzigd (garandeert de volledigheid van de gegevens). In het IP-pakket worden de
gegevens meteen na de header ingevoegd. Daarnaast bevatten de pakketten hash-waarden, die worden
berekend met een vergelijking van de gecommuniceerde inhoud, geheime sleutel, enz., om vervalsing van de
afzender en wijziging van de gegevens te voorkomen. In tegenstelling tot ESP wordt de gecommuniceerde
inhoud niet versleuteld, en worden de gegevens verzonden en ontvangen als platte tekst.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256. De versleuteling kan alleen worden geselecteerd
wanneer ESP wordt geselecteerd bij Protocol.
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512.
Geen kan alleen worden geselecteerd wanneer ESP is geselecteerd bij Protocol.
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-modus
Selecteer Transport of Tunnel.
IP-adres externe router
Geef het IP-adres (IPv4 of IPv6) van de verbindingsbestemming op. Vul deze informatie alleen in wanneer
de modus Tunnel is geselecteerd.
OPMERKING
SA (Security Association) is een versleutelde communicatiemethode met behulp van IPsec of IPv6 waarmee
informatie wordt uitgewisseld en gedeeld (zoals de versleutelingsmethode en de coderingssleutel) om een
veilig communicatiekanaal op te zetten voordat de communicatie begint. SA kan ook verwijzen naar een
virtueel, versleuteld communicatiekanaal dat tot stand is gebracht. De SA die voor IPsec wordt gebruikt,
bepaalt de versleutelingsmethode, wisselt de sleutels uit en voert de wederzijdse verificatie uit conform
de standaardprocedure van IKE (Internet Key Exchange). Bovendien wordt de SA periodiek bijgewerkt.
Indienen
Klik op deze knop om de instellingen op te slaan.
OPMERKING
Wanneer u de instellingen wijzigt voor de sjabloon die momenteel wordt gebruikt, wordt het IPsec-scherm
in Beheer via een webbrowser gesloten en opnieuw geopend.