Network User's Guide

Table Of Contents
Funkcje zabezpieczeń
79
6
Encapsulation Mode (Tryb enkapsulacji)
Wybierz opcję Transport (Transportowy) lub Tunnel (Tunelowy).
Remote Router IP-Address (Adres IP routera zdalnego)
Podaj adres IP (IPv4 lub IPv6) routera zdalnego. Te informacje należy wprowadzać tylko wtedy, gdy
wybrany jest tryb Tunnel (Tunelowy).
INFORMACJA
SA (Security Association) to metoda szyfrowanej komunikacji wykorzystującej protokół IPsec lub IPv6,
która umożliwia wymianę i udostępnianie informacji, na przykład metodę szyfrowania oraz klucz szyfrujący,
w celu ustanowienia bezpiecznego kanału komunikacji przed rozpoczęciem komunikacji. SA może również
odnosić się do już ustanowionego wirtualnego szyfrowanego kanału komunikacji. Protokół SA używany do
IPsec ustala metodę szyfrowania, wymienia klucze i przeprowadza wzajemne uwierzytelnianie zgodnie ze
standardową procedurą wymiany kluczy internetowych IKE. Ponadto protokół SA jest okresowo uaktualniany.
Perfect Forward Secrecy (PFS) (PFS, Idealna tajność przesyłania)
PFS nie wyprowadza kluczy z poprzednich kluczy użytych do szyfrowania wiadomości. Ponadto, jeżeli klucz
użyty do szyfrowania wiadomości został wyprowadzony z klucza nadrzędnego, ten klucz nadrzędny nie
zostanie wykorzystany do wyprowadzenia innych kluczy. Z tego względu nawet jeżeli klucz został złamany,
straty są ograniczone jedynie do wiadomości zaszyfrowanych za pomocą tego klucza.
Wybierz opcję Enabled (Włączone) lub Disabled (Wyłączone).
Authentication Method (Metoda uwierzytelniania)
Wybierz metodę uwierzytelniania. Wybierz opcję Pre-Shared Key (Klucz wstępny), Certificates (Certyfikaty),
EAP - MD5 lub EAP - MS-CHAPv2.
Pre-Shared Key (Klucz wstępny)
Podczas szyfrowania komunikacji klucz szyfrowania jest wymieniany i udostępniany przed użyciem innego kanału.
Jeżeli jako Authentication Method (Metodę uwierzytelniania) wybrano opcję Pre-Shared Key (Klucz wstępny),
wpisz Pre-Shared Key (Klucz wstępny) (maksymalnie 32 znaki).
Local ID Type/ID (Typ lokalnego ID/ID)
Wybierz typ ID nadawcy, a następnie wpisz ID.
Wybierz IPv4 Address (Adres IPv4), IPv6 Address (Adres IPv6), FQDN, E-mail Address (Adres e-mail)
lub Certificate (Certyfikat) jako typ.
W przypadku wybrania opcji Certificate (Certyfikat) wpisz wspólną nazwę certyfikatu w polu ID.
Remote ID Type/ID (Typ zdalnego ID/ID)
Wybierz typ ID odbiorcy, a następnie wpisz ID.
Wybierz IPv4 Address (Adres IPv4), IPv6 Address (Adres IPv6), FQDN, E-mail Address (Adres e-mail)
lub Certificate (Certyfikat) jako typ.
W przypadku wybrania opcji Certificate (Certyfikat) wpisz wspólną nazwę certyfikatu w polu ID.
Certificate (Certyfikat)
Jeżeli jako Authentication Method (Metoda uwierzytelniania) została wybrana opcja Certificates (Certyfikaty),
wybierz certyfikat.
INFORMACJA
Możesz wybrać jedynie certyfikaty, które zostały utworzone na stronie Certificate (Certyfikat) ekranu
konfiguracji zabezpieczeń narzędzia do Zarządzania przez przeglądarkę WWW.