Network User's Guide

Table Of Contents
Biztonsági funkciók
83
6
SPI
Ezek a paraméterek azonosítják a biztonsági információkat. Általában a gazdaszámítógép több SA-val
(Security Association – Biztonsági hozzárendelés) rendelkezik a különböző típusú IPsec-kommunikációkhoz.
Ezért azonosítani kell a megfelelő SA-t, amikor IPsec-csomag érkezik. Az SPI paraméter, amely azonosítja az
SA-t, a hitelesítési fejlécben (Authentication Header – AH) és a beágyazott biztonsági tartalom (Encapsulating
Security Payload – ESP) fejlécben található.
Ezek a beállítások akkor szükségesek, amikor a Custom (Egyéni) lehetőség van kiválasztva a Use Prefixed
Template (Előtaggal rendelkező sablon használata) beállításban, és a Manual (Manuális) lehetőség van
kiválasztva az IKE beállításban.
Adja meg az In/Out (Be/Ki) értékeket (3-10 karakter).
Encapsulating Security (Beágyazott védelem)
Protocol (Protokoll)
Válassza az ESP vagy AH lehetőséget.
MEGJEGYZÉS
Az ESP egy olyan protokoll, amely IPsec használatával biztosítja a titkosított kommunikációt. Az ESP
titkosítja az adatokat (küldött tartalmat), és további információkat ad hozzá. Az IP-csomagok a fejlécből és
a titkosított adatokból állnak, amelyeket a fejléc követ. A titkosított adatokon felül az IP-csomagok
információkat tartalmaznak a titkosítási módról, a titkosítási kulcsról, a hitelesítési adatokról stb.
Az AH az IPsec protokollnak az a része, amely hitelesíti a küldőt, és megakadályozza az adatok
manipulációját (biztosítja az adatok teljességét). Az IP-csomagban az adatok közvetlenül a fejléc után
következnek. Ezenfelül a csomagok tartalmaznak hash-értékeket, amelyeket egy egyenlet szerint számol
ki a rendszer a küldött adatokból, titkos kulcsból stb., hogy megakadályozza a küldő meghamisítását
és az adatok manipulációját. Az ESP-től eltérően a küldött tartalom nincs titkosítva, és az adatok sima
szövegként vannak küldve és fogadva.
Encryption (Titkosítás)
Válassza a DES, 3DES, AES-CBC 128 vagy AES-CBC 256 lehetőséget. A titkosítás csak akkor
választható ki, ha az ESP van kiválasztva a Protocol (Protokoll) beállításban.
Hash
Válassza a None (Nincs), MD5, SHA1, SHA256, SHA384 vagy SHA512 lehetőséget.
A None (Nincs) csak akkor választható ki, ha az ESP van kiválasztva a Protocol (Protokoll) beállításban.
SA Lifetime (SA-élettartam)
Adja meg az IKE SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (kB) számát.
Encapsulation Mode (Beágyazási mód)
Válassza a Transport (Átvitel) vagy Tunnel (Alagút) lehetőséget.
Remote Router IP-Address (Távoli router IP-címe)
Adja meg a kapcsolatcélt IP-címét (IPv4 vagy IPv6). Ezt az információt csak akkor adja meg, ha a Tunnel
(Alagút) módot választotta.