Network User's Guide

Table Of Contents
Sikkerhetsfunksjoner
79
6
SA Lifetime (SA-levetid)
Angi IPsec SA-levetid.
Skriv inn tiden (sekunder) og antall kilobyte (KByte).
Encapsulation Mode (Innkapslingsmodus)
Velg Transport eller Tunnel.
Remote Router IP-Address (Ekstern ruters IP-adresse)
Angi IP-adressen (IPv4 eller IPv6) til den eksterne ruteren. Angi denne informasjonen kun når modusen
Tunnel er valgt.
MERK
SA (Security Association) er en kryptert kommunikasjonsmetode som bruker IPsec eller IPv6 som utveksler
og deler informasjon, for eksempel krypteringsmetoden og krypteringsnøkkelen, til å etablere en sikker
kommunikasjonskanal før kommunikasjonen begynner. SA kan også referere til en virtuell kryptert
kommunikasjonskanal som er etablert. SA brukt i IPsec etablerer krypteringsmetoden, utveksler nøklene og
utfører gjensidig autentisering i henhold til standardprosedyren for IKE (Internet Key Exchange). I tillegg blir
SA oppdatert med jevne mellomrom.
Perfect Forward Secrecy (PFS) (Perfekt videresendingssikkerhet (PFS))
PFS utleder ikke nøkler fra de tidligere nøklene som ble brukt til å kryptere meldinger. Hvis en nøkkel brukt
til å kryptere en melding ble utledet fra en overordnet nøkkel, vil den overordnede nøkkelen ikke brukes til å
utlede andre nøkler. Selv om en nøkkel har blitt eksponert, er skaden derfor bare begrenset til meldingene
som ble kryptert ved hjelp av den nøkkelen.
Velg Enabled (Aktivert) eller Disabled (Deaktivert).
Authentication Method (Pålitelighetskontrollmetode)
Velg pålitelighetskontrollmetoden. Velg Pre-Shared Key (Forhåndsdelt nøkkel), Certificates (Sertifikater),
EAP - MD5 eller EAP - MS-CHAPv2.
Pre-Shared Key (Forhåndsdelt nøkkel)
Prinsippet for kryptert kommunikasjon er at krypteringsnøkkelen utveksles og deles på forhånd ved hjelp av
en annen kanal.
Hvis du valgte Pre-Shared Key (Forhåndsdelt nøkkel) som Authentication Method
(Pålitelighetskontrollmetode), skriver du inn Pre-Shared Key (Forhåndsdelt nøkkel) (opptil 32 tegn).
Local ID Type/ID (Lokal ID-type/ID)
Velg avsenderens ID-type, og skriv inn ID-en.
Velg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-postadresse)
eller Certificate (Sertifikat) for typen.
Hvis du valgte Certificate (Sertifikat), skriver du inn sertifikatets fellesnavn i feltet ID.
Remote ID Type/ID (Ekstern ID-type/ID)
Velg mottakerens ID-type og skriv inn ID-en.
Velg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-postadresse)
eller Certificate (Sertifikat) for typen.
Hvis du valgte Certificate (Sertifikat), skriver du inn sertifikatets fellesnavn i feltet ID.