Network User's Guide

Table Of Contents
Biztonsági funkciók
76
6
IKEv1-beállítások IPsec-sablonhoz 6
Template Name (Sablon neve)
Írja be a sablon nevét (legfeljebb 16 karakter).
Use Prefixed Template (Előtaggal rendelkező sablon használata)
Válassza a Custom (Egyéni), IKEv1 High Security (IKEv1 magas fokú biztonság), IKEv1 Medium Security
(IKEv1 közepes fokú biztonság), IKEv2 High Security (IKEv2 magas fokú biztonság) vagy IKEv2 Medium
Security (IKEv2 közepes fokú biztonság) lehetőséget. A beállításelemek a kijelölt sablontól függően eltérnek.
MEGJEGYZÉS
Az alapértelmezett sablon eltérhet attól függően, hogy a Main (Fő) vagy Aggressive (Agresszív) lehetőséget
választotta a Negotiation Mode (Egyeztetési mód) beállításban, az IPsec konfigurálási képernyőjén.
Internet Key Exchange (IKE) (Internetes kulcscsere (IKE))
Az IKE egy olyan kommunikációs protokoll, amelyet a titkosítókulcsok cseréjéhez használnak, és amely
a titkosított kommunikációt IPsec használatával végzi. A titkosított kommunikáció egyszeri használatához
a rendszer megállapítja az IPsechez szükséges titkosítóalgoritmust, és megosztja a titkosítókulcsokat.
IKE esetén a titkosítókulcsok cseréje a Diffie-Hellman kulcscseremóddal történik, és a titkosított
kommunikáció csak az IKE-re vonatkozik.
Ha a Custom (Egyéni) lehetőséget választotta a Use Prefixed Template (Előtaggal rendelkező sablon
használata) beállításban, akkor válassza az IKEv1, IKEv2 vagy Manual (Kézi) lehetőséget. Ha a Custom
(Egyéni) lehetőségtől eltérő lehetőséget választott, akkor megjelenik a Use Prefixed Template (Előtaggal
rendelkező sablon használata) lehetőségben kiválasztott IKE, hitelesítési típus és Beágyazott biztonság.
Authentication Type (Hitelesítés típusa)
Konfigurálja az IKE-hitelesítést és -titkosítást.
Diffie-Hellman Group (Diffie–Hellman-csoport)
Ez a kulcscseremód lehetővé teszi a titkos kulcsok biztonságos cseréjét egy nem védett hálózaton.
A Diffie-Hellman kulcscseremód egy diszkrét logaritmusproblémát használ, nem a titkos kulcsot, egy
véletlenszerű szám és a titkos kulcs használatával generált nyílt információk küldéséhez és fogadásához.
Válassza a Group1 (1. csoport), Group2 (2. csoport), Group5 (5. csoport) vagy Group14 (14. csoport)
lehetőséget.
Encryption (Titkosítás)
Válassza a DES, 3DES, AES-CBC 128 vagy AES-CBC 256 lehetőséget.
Hash
Válassza az MD5, SHA1, SHA256,
SHA384 vagy SHA512 lehetőséget.
SA Lifetime (SA-élettartam)
Adja meg az IKE SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (kB) számát.
Encapsulating Security (Beágyazott védelem)
Protocol (Protokoll)
Válassza az ESP, AH+ESP vagy AH lehetőséget.