Network User's Guide

Table Of Contents
Biztonsági funkciók
81
6
Certificate (Tanúsítvány)
Ha a Certificates (Tanúsítványok) lehetőség választotta az Authentication Method (Azonosítási mód)
beállításban, akkor válassza ki a tanúsítványt.
MEGJEGYZÉS
Csak a Webalapú felügyelet Biztonsági konfigurálási képernyőjének Certificate (Tanúsítvány) oldalán
létrehozott tanúsítványok választhatók ki.
EAP
Az EAP egy olyan hitelesítési protokoll, amely a PPP kiterjesztése. Az EAP IEEE 802.1x-szel történő
használatakor minden munkamenetben külön kulcsot kell használni a felhasználóhitelesítéshez.
A következő beállítások csak akkor szükségesek, ha az EAP - MD5 vagy az EAP - MS-CHAPv2 van
kiválasztva az Authentication Method (Azonosítási mód) beállításban:
Mode (Mód)
Válassza a Server-Mode (Kiszolgálómód) vagy Client-Mode (Ügyfélmód) lehetőséget.
Certificate (Tanúsítvány)
Válassza ki a tanúsítványt.
User Name (Felhasználónév)
Írja be a felhasználónevet (legfeljebb 32 karakter).
Password (Jelszó)
Írja be a jelszót (legfeljebb 32 karakter). A jelszót kétszer kell megadni a megerősítéshez.
Certificate (Tanúsítvány)
Kattintson erre a gombra a Certificate (Tanúsítvány) konfigurálása képernyőjének megnyitásához.
Manuális beállítások IPsec-sablonhoz 6
Template Name (Sablon neve)
Írja be a sablon nevét (legfeljebb 16 karakter).
Use Prefixed Template (Előtaggal rendelkező sablon használata)
Válassza a Custom (Egyéni), IKEv1 High Security (IKEv1 magas fokú biztonság), IKEv1 Medium Security
(IKEv1 közepes fokú biztonság), IKEv2 High Security (IKEv2 magas fokú biztonság) vagy IKEv2 Medium
Security (IKEv2 közepes fokú biztonság) lehetőséget. A beállítások a kijelölt sablontól függően eltérnek.
MEGJEGYZÉS
Az alapértelmezett sablon eltérhet attól függően, hogy a Main (Fő) vagy Aggressive (Agresszív) lehetőséget
választotta a Negotiation Mode (Egyeztetési mód) beállításban, az IPsec konfigurálási képernyőjén.
Internet Key Exchange (IKE) (Internetes kulcscsere (IKE))
Az IKE egy olyan kommunikációs protokoll, amelyet a titkosítókulcsok cseréjéhez használnak, és amely a
titkosított kommunikációt IPsec használatával végzi. A titkosított kommunikáció egyszeri használatához a
rendszer megállapítja az IPsechez szükséges titkosítóalgoritmust, és megosztja a titkosítókulcsokat. IKE
esetén a titkosítókulcsok cseréje a Diffie-Hellman kulcscseremóddal történik, és a titkosított kommunikáció
csak az IKE-re vonatkozik.