Network User's Guide

Table Of Contents
Sikkerhetsfunksjoner
82
6
SPI
Disse parameterne brukes til å identifisere sikkerhetsinformasjon. Vanligvis har en vert flere SA-er (Security
Associations) for flere typer IPsec-kommunikasjon. Derfor er det nødvendig å identifisere den aktuelle SA-en
når en IPsec-pakke mottas. SPI-parameteren, som identifiserer SA-en, inkluderes i Authentication Header
(Autentiseringshode) (AH) og i ESP- (Encapsulating Security Payload)-hodet.
Disse innstillingene er nødvendige når Custom (Tilpasset) er valgt for Use Prefixed Template (Bruk mal
med prefiks) og Manual (Manuell) er valgt for IKE.
Angi verdier for In/Out (Inn/ut) (3-10 tegn).
Encapsulating Security (Innkapslingssikkerhet)
Protocol (Protokoll)
Velg ESP eller AH.
MERK
ESP er en protokoll for å utføre kryptert kommunikasjon ved hjelp av IPsec. ESP krypterer nyttelasten (det
kommuniserte innholdet) og legger til tilleggsinformasjon. IP-pakken består av hodet og den krypterte
nyttelasten, som følger etter hodet. I tillegg til de krypterte dataene omfatter IP-pakken også informasjon
om krypteringsmetode og krypteringsnøkkel, autentiseringsdata og så videre.
AH er en del av IPsec-protokollen som autentiserer avsenderen og forhindrer manipulering av dataene
(sikrer komplette data). I IP-pakken blir dataene satt inn umiddelbart etter hodet. I tillegg inneholder
pakkene hashverdier, som beregnes ved hjelp av en ligning basert på det kommuniserte innholdet, en
hemmelig nøkkel, og så videre, for å forhindre falsifisering av avsender og manipulering av data. I
motsetning til ESP blir ikke det kommuniserte innholdet kryptert, og dataene sendes og mottas som vanlig
tekst.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan bare velges når ESP er valgt i
Protocol (Protokoll).
Hash
Velg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
None (Ingen) kan bare velges når ESP er valgt i Protocol (Protokoll).
SA Lifetime (SA-levetid)
Angi IKE SA-levetiden.
Skriv inn tiden (sekunder) og antall kilobyte (KByte).
Encapsulation Mode (Innkapslingsmodus)
Velg Transport eller Tunnel.
Remote Router IP-Address (Ekstern ruters IP-adresse)
Angi IP-adressen (IPv4 eller IPv6) til tilkoblingsmålet. Angi denne informasjonen kun når modusen Tunnel
er valgt.