Network User's Guide

Table Of Contents
Sikkerhetsfunksjoner
80
6
Certificate (Sertifikat)
Hvis du valgte Certificates (Sertifikater) for Authentication Method (Pålitelighetskontrollmetode), velger du
sertifikatet.
MERK
Du kan bare velge sertifikatene som ble opprettet ved hjelp av siden Certificate (Sertifikat) på skjermbildet
for sikkerhetskonfigurasjon i Internett-basert styring.
EAP
EAP er en autentiseringsprotokoll som er en utvidelse av PPP. Ved bruk av EAP med IEEE 802.1x brukes
en annen nøkkel til brukerautentisering under hver økt.
Følgende innstillinger er bare nødvendige når EAP - MD5 eller EAP - MS-CHAPv2 er valgt i Authentication
Method (Pålitelighetskontrollmetode):
Mode (Modus)
Velg Server-Mode (Servermodus) eller Client-Mode (Klientmodus).
Certificate (Sertifikat)
Velg sertifikatet.
User Name (Brukernavn)
Skriv inn brukernavnet (opptil 32 tegn).
Password (Passord)
Skriv inn passordet (opptil 32 tegn). Passordet må angis to ganger for bekreftelse.
Certificate (Sertifikat)
Klikk på denne knappen for å gå til konfigurasjonsskjermbildet for Certificate (Sertifikat).
Manuelle innstillinger for en IPsec-mal 6
Template Name (Malnavn)
Skriv inn et navn på malen (på opptil 16 tegn).
Use Prefixed Template (Bruk mal med prefiks)
Velg Custom (Tilpasset), IKEv1 High Security (IKEv1 Høy sikkerhet), IKEv1 Medium Security (IKEv1
Middels sikkerhet), IKEv2 High Security (IKEv2 Høy sikkerhet) eller IKEv2 Medium Security (IKEv1
Middels sikkerhet). Innstillingene varierer avhengig av den valgte malen.
MERK
Standardmalen kan variere avhengig av om du valgte Main (Hoved) eller Aggressive (Aggressiv) for
Negotiation Mode (Forhandlingsmodus) på konfigurasjonsskjermbildet for IPsec.
IKE (Internet Key Exchange)
IKE er en kommunikasjonsprotokoll som brukes til å utveksle krypteringsnøkler for å utføre kryptert
kommunikasjon ved hjelp av IPsec. Hvis du bare vil utføre kryptert kommunikasjon for det tidspunktet,
fastslås den nødvendige algoritmen for IPsec, og krypteringsnøklene deles. For IKE utveksles
krypteringsnøklene ved hjelp av Diffie-Hellman-metoden for nøkkelutveksling, og den krypterte
kommunikasjonen begrenset til IKE blir utført.