Network User's Guide

Table Of Contents
Sikkerhetsfunksjoner
75
6
IKEv1-innstillinger for en IPsec-mal 6
Template Name (Malnavn)
Skriv inn et navn på malen (på opptil 16 tegn).
Use Prefixed Template (Bruk mal med prefiks)
Velg Custom (Tilpasset), IKEv1 High Security (IKEv1 Høy sikkerhet), IKEv1 Medium Security (IKEv1
Middels sikkerhet), IKEv2 High Security (IKEv2 Høy sikkerhet) eller IKEv2 Medium Security (IKEv1
Middels sikkerhet). Innstillingselementene er forskjellige avhengig av den valgte malen.
MERK
Standardmalen kan variere avhengig av om du valgte Main (Hoved) eller Aggressive (Aggressiv) for
Negotiation Mode (Forhandlingsmodus) på konfigurasjonsskjermbildet for IPsec.
IKE (Internet Key Exchange)
IKE er en kommunikasjonsprotokoll som brukes til å utveksle krypteringsnøkler for å utføre kryptert
kommunikasjon ved hjelp av IPsec. Hvis du vil utføre kryptert kommunikasjon bare denne gangen, fastslås
den nødvendige krypteringsalgoritmen for IPsec, og krypteringsnøklene deles. For IKE utveksles
krypteringsnøklene ved hjelp av Diffie-Hellman-metoden for nøkkelutveksling, og den krypterte
kommunikasjonen begrenset til IKE blir utført.
Hvis du valgte Custom (Tilpasset) i Use Prefixed Template (Bruk mal med prefiks), velger du IKEv1, IKEv2
eller Manual (Manuell). Hvis du valgte en annen innstilling enn Custom (Tilpasset), vises IKE,
autentiseringstype og innkapslingssikkerheten som er valgt i Use Prefixed Template (Bruk mal med prefiks).
Authentication Type (Autentiseringstype)
Konfigurer IKE-autentisering og -kryptering.
Diffie-Hellman Group (Diffie-Hellman-gruppe)
Denne nøkkelutvekslingsmetoden gjør at hemmelige nøkler kan utveksles sikkert over et ubeskyttet
nettverk. Diffie-Hellman-metoden for nøkkelutveksling bruker et diskret logartimeproblem, ikke den
hemmelige nøkkelen, til å sende og motta åpen informasjon som ble generert ved hjelp av et tilfeldig tall
og den hemmelige nøkkelen.
Velg Group1 (Gruppe 1), Group2 (Gruppe 2), Group5 (Gruppe 5) eller Group14 (Gruppe 14).
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Angi IKE SA-levetiden.
Skriv inn tiden (sekunder) og antall kilobyte (KByte).
Encapsulating Security (Innkapslingssikkerhet)
Protocol (Protokoll)
Velg ESP, AH+ESP eller AH.