Network User's Guide

Table Of Contents
Suojaustoiminnot
81
6
VINKKI
Sallittu määritettävien merkkien määrä voi vaihdella Encapsulating Security (Eristävä suojaus) -kohdassa
valitun Hash (Hajautus) -asetuksen mukaan.
Jos määritetyn todennusavaimen pituus eroaa valitusta hajautusalgoritmista, järjestelmä ilmoittaa virheestä.
MD5: 128 bittiä (16 tavua).
SHA1: 160 bittiä (20 tavua).
SHA256: 256 bittiä (32 tavua).
SHA384: 384 bittiä (48 tavua).
SHA512: 512 bittiä (64 tavua).
Kun määrität avaimen ASCII-koodimuodossa, sulje merkit kaksoislainausmerkkien (") sisään.
Code key (ESP) (Koodiavain (ESP))
Määritä koodi, jota käytetään todentamiseen. Anna In/Out (Sisään/ulos) -arvot.
Nämä asetukset ovat tarpeen, kun Custom (Mukautettu) valitaan Use Prefixed Template (Käytä ennalta
kiinteäksi määritettyä mallia) -kohdassa, Manual (Manuaalinen) valitaan IKE-kohdassa ja ESP valitaan
Encapsulating Security (Eristävä suojaus) -kohdan Hash (Hajautus) -asetukseksi.
VINKKI
Sallittu määritettävien merkkien määrä voi vaihdella Encapsulating Security (Eristävä suojaus) -kohdassa
valitun Encryption (Salaus) -asetuksen mukaan.
Jos määritetyn koodiavaimen pituus eroaa valitusta salausalgoritmista, järjestelmä ilmoittaa virheestä.
DES: 64 bittiä (8 tavua).
3DES: 192 bittiä (24 tavua).
AES-CBC 128: 128 bittiä (16 tavua).
AES-CBC 256: 256 bittiä (32 tavua).
Kun määrität avaimen ASCII-koodimuodossa, sulje merkit kaksoislainausmerkkien (") sisään.
SPI
Näitä parametreja käytetään suojaustietojen yksilöimiseen. Yleensä isännällä on useita suojausliitoksia (Security
Association, SA) useille IPsec-tiedonsiirtotyypeille. Tästä syystä on tarpeen tunnistaa soveltuva SA, kun
IPsec-paketti vastaanotetaan. SPI-parametri, joka yksilöi SA:n, sisältyy todennusotsakkeeseen (Authentication
Header, AH) ja eristävän suojauksen nettotietojen (Encapsulating Security Payload, ESP) otsakkeeseen.
Nämä asetukset ovat tarpeen, kun Custom (Mukautettu) on valittu Use Prefixed Template (Käytä ennalta
kiinteäksi määritettyä mallia) -kohdassa ja Manual (Manuaalinen) on valittu IKE-kohdassa.
Anna In/Out (Sisään/ulos) -arvot (3–10 merkkiä).
Encapsulating Security (Eristävä suojaus)
Protocol (Protokolla)
Valitse ESP tai AH.