Network User's Guide

Table Of Contents
Biztonsági funkciók
80
6
Encapsulation Mode (Beágyazási mód)
Válassza a Transport (Átvitel) vagy Tunnel (Alagút) lehetőséget.
Remote Router IP-Address (Távoli router IP-címe)
Adja meg a távoli router IP-címét (IPv4 vagy IPv6). Ezt az információt csak akkor adja meg, ha a Tunnel
(Alagút) módot választotta.
MEGJEGYZÉS
Az SA (Security Association) egy IPsecet vagy IPv6-ot használó titkosított kommunikációs mód, amely olyan
információkat cserél és oszt meg, mint a titkosítási mód és a titkosítási kulcs, hogy még a kommunikáció
megkezdése előtt létrehozza a biztonságos kommunikációs csatornát. Az SA egy olyan virtuális titkosított
kommunikációs csatornát is jelenthet, amely már létre van hozva. Az IPsechez használt SA létrehozza a
titkosítási módot, kicseréli a kulcsokat, és kölcsönös hitelesítést hajt végre az IKE (Internet Key Exchange)
szabványos eljárás szerint. Ezenfelül az SA rendszeresen frissítve van.
Perfect Forward Secrecy (PFS) (Tökéletes előre titkosítás)
A PFS nem az előzőleg üzenetek titkosításához használt kulcsokból származtatja a kulcsokat. Ezenfelül, ha
egy üzenet titkosításához használt kulcs egy szülőkulcsból származik, az a szülőkulcs többé nem lesz más
kulcsok származtatásához használva. Ezért még ha egy kulcs nyilvánosságra is kerül, a kár csak az adott
kulccsal titkosított üzenetekre korlátozódik.
Válassza az Enabled (Engedélyezett) vagy Disabled (Letiltott) lehetőséget.
Authentication Method (Azonosítási mód)
Válassza ki a hitelesítés módszerét. Válassza a Pre-Shared Key (Előre megosztott kulcs), Certificates
(Tanúsítványok), EAP - MD5 vagy EAP - MS-CHAPv2 lehetőséget.
Pre-Shared Key (Előre megosztott kulcs)
A kommunikáció titkosításakor a titkosítókulcsot előre ki kell cserélni és meg kell osztani egy másik csatorna
használatával.
Ha a Pre-Shared Key (Előre megosztott kulcs) lehetőséget választotta az Authentication Method (Azonosítási
mód) beállításban, akkor írja be a Pre-Shared Key (Előre megosztott kulcs) értékét (legfeljebb 32 karakter).
Local ID Type/ID (Helyi azonosítótípus/azonosító)
Válassza ki a küldő azonosítótípusát, majd írja be az azonosítót.
Típusként válassza az IPv4 Address (IPv4-cím), IPv6 Address (IPv6-cím), FQDN, E-mail Address (E-mail
cam) Certificate (Tanúsítvány) lehetőséget.
Ha a Certificate (Tanúsítvány) lehetőséget választotta, írja be a tanúsítvány általános nevét az ID (Azonosító)
mezőbe.
Remore ID Type/ID (Távoli azonosítótípus/azonosító)
Válassza ki a fogadó azonosítótípusát, majd írja be az azonosítót.
Típusként válassza az IPv4 Address (IPv4-cím), IPv6 Address (IPv6-cím), FQDN,
E-mail Address (E-mail
cam) Certificate (Tanúsítvány) lehetőséget.
Ha a Certificate (Tanúsítvány) lehetőséget választotta, írja be a tanúsítvány általános nevét az ID (Azonosító)
mezőbe.