Network User's Guide

Table Of Contents
Biztonsági funkciók
79
6
Internet Key Exchange (IKE) (Internetes kulcscsere (IKE))
Az IKE egy olyan kommunikációs protokoll, amelyet a titkosítókulcsok cseréjéhez használnak, és amely
a titkosított kommunikációt IPsec használatával végzi. A titkosított kommunikáció egyszeri használatához
a rendszer megállapítja az IPsechez szükséges titkosítóalgoritmust, és megosztja a titkosítókulcsokat.
IKE esetén a titkosítókulcsok cseréje a Diffie-Hellman kulcscseremóddal történik, és a titkosított
kommunikáció csak az IKE-re vonatkozik.
Ha a Custom (Egyéni) lehetőséget választotta a Use Prefixed Template (Előtaggal rendelkező sablon
használata) beállításban, akkor válassza az IKEv1, IKEv2 vagy Manual (Kézi) lehetőséget.
Ha a Custom (Egyéni) lehetőségtől eltérő lehetőséget választott, akkor megjelenik a Use Prefixed Template
(Előtaggal rendelkező sablon használata) lehetőségben kiválasztott IKE, hitelesítési típus és Beágyazott
biztonság.
Authentication Type (Hitelesítés típusa)
Konfigurálja az IKE-hitelesítést és -titkosítást.
Diffie-Hellman Group (Diffie–Hellman-csoport)
Ez a kulcscseremód lehetővé teszi a titkos kulcsok biztonságos cseréjét egy nem védett hálózaton.
A Diffie-Hellman kulcscseremód egy diszkrét logaritmusproblémát használ, nem a titkos kulcsot, egy
véletlenszerű szám és a titkos kulcs használatával generált nyílt információk küldéséhez és fogadásához.
Válassza a Group1 (1. csoport), Group2 (2. csoport), Group5 (5. csoport) vagy Group14 (14. csoport)
lehetőséget.
Encryption (Titkosítás)
Válassza a DES, 3DES, AES-CBC 128 vagy AES-CBC 256 lehetőséget.
Hash
Válassza az MD5,
SHA1, SHA256, SHA384 vagy SHA512 lehetőséget.
SA Lifetime (SA-élettartam)
Adja meg az IKE SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (kB) számát.
Encapsulating Security (Beágyazott védelem)
Protocol (Protokoll)
Válassza az ESP lehetőséget.
MEGJEGYZÉS
Az ESP egy olyan protokoll, amely IPsec használatával biztosítja a titkosított kommunikációt. Az ESP
titkosítja az adatokat (küldött tartalmat), és további információkat ad hozzá. Az IP-csomagok a fejlécből
és a titkosított adatokból állnak, amelyeket a fejléc követ. A titkosított adatokon felül az IP-csomagok
információkat tartalmaznak a titkosítási módról, a titkosítási kulcsról, a hitelesítési adatokról stb.
Encryption (Titkosítás)
Válassza a DES, 3DES, AES-CBC 128 vagy AES-CBC 256 lehetőséget.
Hash
Válassza az MD5, SHA1, SHA256, SHA384 vagy SHA512 lehetőséget.
SA Lifetime (SA-élettartam)
Adja meg az IPsec SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (kB) számát.