Network User's Guide

Table Of Contents
Funkcje zabezpieczeń
78
6
Internet Key Exchange (IKE) (Klucz wymiany internetowej (IKE))
IKE to protokół komunikacyjny służący do wymiany kluczy szyfrowania umożliwiający realizowanie komunikacji
za pośrednictwem IPsec. Aby przeprowadzić komunikację szyfrowaną tylko ten jeden raz, określany jest
algorytm szyfrowania niezbędny dla IPsec oraz udostępniane są klucze szyfrowania. W przypadku protokołu
IKE klucze szyfrowania są wymieniane metodą wymiany kluczy Diffiego-Hellmana, a komunikacja szyfrowana
odbywa się w zakresie ograniczonym do IKE.
Jeśli w opcji Use Prefixed Template (Użyj gotowego szablonu) została wybrana wartość Custom
(Niestandardowe), wybierz IKEv1, IKEv2 lub Manual (Ręczne).
Jeżeli zostało wybrane ustawienie inne niż Custom (Niestandardowe), wyświetlony zostanie protokół IKE,
typ uwierzytelniania oraz protokół zabezpieczeń Encapsulating Security wybrane na ekranie Use Prefixed
Template (Użyj gotowego szablonu).
Authentication Type (Typ uwierzytelniania)
Konfigurowanie uwierzytelniania IKE oraz szyfrowania.
Diffie-Hellman Group (Grupa Diffiego-Hellmana)
Ta metoda wymiany kluczy umożliwia bezpieczną wymianę tajnych kluczy przez niezabezpieczoną
sieć.
Metoda wymiany kluczy Diffiego-Hellmana wykorzystuje do wysyłania i odbierania otwartych informacji
problem logarytmu dyskretnego, a nie tajny klucz, który został wygenerowany przy pomocy liczby losowej
oraz tajnego klucza.
Wybierz opcję Group1 (Grupa 1), Group2 (Grupa 2), Group5 (Grupa 5) lub Group14 (Grupa 14).
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime (Okres ważności SA)
Podaj okres ważności IKE SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).
Encapsulating Security (Zabezpieczenie metodą enkapsulacji)
Protocol (Protokół)
Wybierz ESP.
INFORMACJA
ESP to protokół służący do realizowania szyfrowanej komunikacji za pomocą IPsec. ESP szyfruje ładunek
(treść komunikacji) i dodaje informacje dodatkowe. Pakiet IP składa się z nagłówka oraz szyfrowanego
ładunku danych, który następuje po nagłówku. Oprócz zaszyfrowanych danych pakiet IP zawiera również
informacje na temat metody szyfrowania oraz klucza szyfrowania, danych uwierzytelniających, itp.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime (Okres ważności SA)
Podaj okres ważności IPsec SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).