Network User's Guide

Table Of Contents
Suojaustoiminnot
82
6
VINKKI
ESP on protokolla, jolla suoritetaan salattu tiedonsiirto IPseciä käyttäen. ESP salaa nettotiedot (siirretyn
sisällön) ja lisää lisätietoja. IP-paketti koostuu otsakkeesta ja salatuista nettotiedoista, jotka seuraavat
otsaketta. Salattujen tietojen lisäksi IP-paketti sisältää myös salausmenetelmää ja salausavainta koskevia
tietoja, todennustietoja jne.
AH eli todennusotsake on se IPsec-protokollan osa, joka todentaa lähettäjän ja estää tietojen manipuloinnin
(varmistaa tietojen täydellisyyden). IP-paketissa tiedot lisätään heti otsakkeen perään. Lisäksi paketit
sisältävät hajautusarvoja, jotka lasketaan käyttämällä siirretystä sisällöstä saatua yhtälöä, salaista avainta
jne. Hajautusarvot estävät lähettäjän väärentämisen sekä tietojen manipuloinnin. Toisin kuin ESP:n
tapauksessa siirrettyä sisältöä ei salata ja tiedot lähetetään ja vastaanotetaan tavallisena tekstinä.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256. Salauksen voi valita vain, kun ESP on valittu
Protocol (Protokolla) -kohdassa.
Hash (Hajautus)
Valitse None (Ei mitään), MD5, SHA1, SHA256, SHA384 tai SHA512.
None (Ei mitään) -valinnan voi valita vain, kun ESP on valittu Protocol (Protokolla) -kohdassa.
SA Lifetime (SA-kestoaika)
Määritä IKE SA -kestoaika.
Anna aika (sekunteina) ja kilotavujen (kb) määrä.
Encapsulation Mode (Eristävä tila)
Valitse Transport (Siirto) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Määritä yhteyskohteen IP-osoite (IPv4 tai IPv6). Anna tämä tieto vain, kun Tunnel (Tunneli) -tila on valittuna.
VINKKI
SA (Security Association) on salattu IPsec- tai IPv6-protokollaa käyttävä tiedonsiirtomenetelmä, joka siirtää
ja jakaa tietoja, esim. salausmenetelmän ja salausavaimen, ja muodostaa siten suojatun tiedonsiirtokanavan
ennen tiedonsiirron alkamista. SA voi myös tarkoittaa virtuaalista salattua tiedonsiirtokanavaa, joka on
määritetty. IPsec-protokollassa käytetty SA määrittää salausmenetelmän, vaihtaa avaimet ja suorittaa
keskinäisen todennuksen IKE (Internet Key Exchange) -vakiomenettelyn mukaisesti. Lisäksi SA päivitetään
säännöllisesti.
Submit (Lähetä)
Tätä painiketta painettaessa asetukset rekisteröidään.
VINKKI
Kun muutat käytössä olevan mallin asetuksia, WWW-pohjaisen hallinnan IPsec-näkymä sulkeutuu ja
avautuu uudelleen.