Network User's Guide

Table Of Contents
Suojaustoiminnot
78
6
Internet Key Exchange (IKE)
IKE on tiedonsiirtoprotokolla, jota käytetään salausavainten vaihtamiseen, jotta salattu yhteys voidaan suorittaa
IPsecin kautta. Jotta salatun tiedonsiirron voi suorittaa vain tämän kerran, IPsecin tarvitsema salausalgoritmi
määritetään ja salausavaimet jaetaan. IKE:n tapauksessa salausavaimet vaihdetaan käyttämällä
Diffie-Hellman-avaimenvaihtomenetelmää, ja tiedonsiirto suoritetaan vain IKE-protokollaan rajoittuen.
Jos valitset Custom (Mukautettu) -valinnan Use Prefixed Template (Käytä ennalta kiinteäksi määritettyä
mallia) -kohdassa, valitse IKEv1, IKEv2 tai Manual (Manuaalinen).
Jos valitset jonkin muun asetuksen kuin Custom (Mukautettu), Use Prefixed Template (Käytä ennalta
kiinteäksi määritettyä mallia) -kohdassa valitut IKE-protokolla, todennustyyppi ja Encapsulating Security
(Eristävä suojaus) tulevat näyttöön.
Authentication Type (Todennustyyppi)
Määritä IKE-todennus ja -salaus.
Diffie-Hellman Group (Diffie-Hellman-ryhmä)
Tämä avaimenvaihtomenetelmä mahdollistaa salaisten avainten suojatun vaihtamisen suojaamattoman
verkon kautta. Diffie-Hellman-avaimenvaihtomenetelmä käyttää diskreetin logaritmin ongelmaa eikä
salaista avainta lähetettäessä ja vastaanotettaessa julkisia tietoja, jotka on luotu käyttämällä
satunnaislukua ja salaista avainta.
Valitse Group1 (Ryhmä1), Group2 (Ryhmä2), Group5 (Ryhmä5) tai Group14 (Ryhmä14).
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Hajautus)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (SA-kestoaika)
Määritä IKE SA -kestoaika.
Anna aika (sekunteina) ja kilotavujen (kb) määrä.
Encapsulating Security (Eristävä suojaus)
Protocol (Protokolla)
Valitse ESP.
VINKKI
ESP on protokolla, jolla suoritetaan salattu tiedonsiirto IPseciä käyttäen. ESP salaa nettotiedot (siirretyn
sisällön) ja lisää lisätietoja. IP-paketti koostuu otsakkeesta ja salatuista nettotiedoista, jotka seuraavat
otsaketta. Salattujen tietojen lisäksi IP-paketti sisältää myös salausmenetelmää ja salausavainta koskevia
tietoja, todennustietoja jne.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Hajautus)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (SA-kestoaika)
Määritä IPsec SA -kestoaika.
Anna aika (sekunteina) ja kilotavujen (kb) määrä.