Network User's Guide

Table Of Contents
Sikkerhetsfunksjoner
78
6
IKE (Internet Key Exchange)
IKE er en kommunikasjonsprotokoll som brukes til å utveksle krypteringsnøkler for å utføre kryptert
kommunikasjon ved hjelp av IPsec. Hvis du vil utføre kryptert kommunikasjon bare denne gangen, fastslås
den nødvendige krypteringsalgoritmen for IPsec, og krypteringsnøklene deles. For IKE utveksles
krypteringsnøklene ved hjelp av Diffie-Hellman-metoden for nøkkelutveksling, og den krypterte
kommunikasjonen begrenset til IKE blir utført.
Hvis du valgte Custom (Tilpasset) i Use Prefixed Template (Bruk mal med prefiks), velger du IKEv1, IKEv2
eller Manual (Manuell).
Hvis du valgte en annen innstilling enn Custom (Tilpasset), vises IKE, autentiseringstype og
innkapslingssikkerheten som er valgt i Use Prefixed Template (Bruk mal med prefiks).
Authentication Type (Autentiseringstype)
Konfigurer IKE-autentisering og -kryptering.
Diffie-Hellman Group (Diffie-Hellman-gruppe)
Denne nøkkelutvekslingsmetoden gjør at hemmelige nøkler kan utveksles sikkert over et ubeskyttet
nettverk. Diffie-Hellman-metoden for nøkkelutveksling bruker et diskret logaritmeproblem, ikke den
hemmelige nøkkelen, til å sende og motta åpen informasjon som ble generert ved hjelp av et tilfeldig tall
og den hemmelige nøkkelen.
Velg Group1 (Gruppe 1), Group2 (Gruppe 2), Group5 (Gruppe 5) eller Group14 (Gruppe 14).
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Angi IKE SA-levetiden.
Skriv inn tiden (sekunder) og antall kilobyte (KByte).
Encapsulating Security (Innkapslingssikkerhet)
Protocol (Protokoll)
Velg ESP.
MERK
ESP er en protokoll for å utføre kryptert kommunikasjon ved hjelp av IPsec. ESP krypterer nyttelasten (det
kommuniserte innholdet) og legger til tilleggsinformasjon. IP-pakken består av hodet og den krypterte
nyttelasten, som følger etter hodet. I tillegg til de krypterte dataene omfatter IP-pakken også informasjon
om krypteringsmetode og krypteringsnøkkel, autentiseringsdata og så videre.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.