Network User's Guide

Table Of Contents
Suojaustoiminnot
79
6
Encapsulation Mode (Eristävä tila)
Valitse Transport (Siirto) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Määritä etäreitittimen IP-osoite (IPv4 tai IPv6). Anna tämä tieto vain, kun Tunnel (Tunneli) -tila on valittuna.
VINKKI
SA (Security Association) on salattu IPsec- tai IPv6-protokollaa käyttävä tiedonsiirtomenetelmä, joka siirtää
ja jakaa tietoja, esim. salausmenetelmän ja salausavaimen, ja muodostaa siten suojatun tiedonsiirtokanavan
ennen tiedonsiirron alkamista. SA voi myös tarkoittaa virtuaalista salattua tiedonsiirtokanavaa, joka on
määritetty. IPsec-protokollassa käytetty SA määrittää salausmenetelmän, vaihtaa avaimet ja suorittaa
keskinäisen todennuksen IKE (Internet Key Exchange) -vakiomenettelyn mukaisesti. Lisäksi SA päivitetään
säännöllisesti.
Perfect Forward Secrecy (PFS) (Täydellinen jatkolähetyksen salaisuus)
PFS ei johda avaimia edellisistä avaimista, joita käytettiin viestien salaamiseen. Tämän lisäksi, jos viestin
salaamiseen käytetty avain johdettiin pääavaimesta, kyseistä pääavainta ei käytetä muiden avainten
johtamiseen. Tästä syystä myös siinä tilanteessa, että avain on päässyt muiden tietoon, vahinko rajoittuu vain
kyseistä avainta käyttäen salattuihin viesteihin.
Valitse Enabled (Käytössä) tai Disabled (Pois käytöstä).
Authentication Method (Todennusmenetelmä)
Valitse todennusmenetelmä. Valitse Pre-Shared Key (Ennalta jaettu avain), Certificates (Varmenteet),
EAP - MD5 tai EAP - MS-CHAPv2.
Pre-Shared Key (Ennalta jaettu avain)
Tiedonsiirtoa salattaessa salausavain vaihdetaan ja jaetaan etukäteen toista kanavaa käyttäen.
Jos valitset Authentication Method (Todennusmenetelmä) -asetukseksi Pre-Shared Key (Ennalta jaettu
avain), kirjoita Pre-Shared Key (Ennalta jaettu avain) (enintään 32 merkin pituinen).
Local ID Type/ID (Paikallisen tunnuksen tyyppi/tunnus)
Valitse lähettäjän tunnuksen tyyppi ja kirjoita sen jälkeen tunnus.
Valitse tyypille IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-osoite), FQDN, E-mail Address
(Sähköpostiosoite) tai Certificate (Varmenne).
Jos valitset Certificate (Varmenne), kirjoita varmenteen yleinen nimi ID (Tunnus) -kenttään.
Remote ID Type/ID (Etätunnuksen tyyppi/tunnus)
Valitse vastaanottajan tunnuksen tyyppi ja kirjoita sen jälkeen tunnus.
Valitse tyypille IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-osoite), FQDN, E-mail Address
(Sähköpostiosoite) tai Certificate (Varmenne).
Jos valitset Certificate (Varmenne), kirjoita varmenteen yleinen nimi ID (Tunnus) -kenttään.
Certificate (Varmenne)
Jos valitset Authentication Method (Todennusmenetelmä) -valinnaksi Certificates (Varmenteet), valitse
varmenne.
VINKKI
Voit valita vain sellaiset varmenteet, jotka luotiin käyttäen WWW-pohjaisen hallinnan Security (Suojaus)
-määritysnäkymän Certificate (Varmenne) -sivua.