Network User's Guide

Table Of Contents
Funkcje zabezpieczeń
81
6
Te ustawienia są niezbędne, gdy opcja Custom (Niestandardowe) jest wybrana dla polecenia Use Prefixed
Template (Użyj gotowego szablonu), Manual (Ręczne) dla opcji IKE, a ustawienie inne niż None (Brak) jest
wybrane dla funkcji Hash (Skrót) w obszarze Encapsulating Security (Zabezpieczenie metodą enkapsulacji).
INFORMACJA
Liczba znaków, jakie można ustawić może siężnić w zależności od ustawień wybranych dla opcji Hash
(Skrót) w obszarze Encapsulating Security (Zabezpieczenie metodą enkapsulacji).
Jeżeli długość podanego klucza uwierzytelniania różni się od wybranego algorytmu hash, wystąpi błąd.
MD5: 128 bitów (16 bajtów)
SHA1: 160 bitów (20 bajtów)
SHA256: 256 bitów (32 bajtów)
SHA384: 384 bitów (48 bajtów)
SHA512: 512 bitów (64 bajtów)
Podając klucz w kodzie ASCII, znaki należy zawrzeć w podwójnych cudzysłowach (").
Code key (ESP) (Klucz kodu (ESP))
Podaj klucz, który ma być używany do szyfrowania. Wpisz wartości In/Out (Wejścia/Wyjścia).
Te ustawienia są niezbędne, gdy opcja Custom (Niestandardowe) jest wybrana dla polecenia Use Prefixed
Template (Użyj gotowego szablonu), Manual (Ręczne) jest wybrana dla IKE, a ESP jest wybrany jako
Protocol (Protokół) w obszarze Encapsulating Security (Zabezpieczenie metodą enkapsulacji).
INFORMACJA
Liczba znaków, jakie można ustawić może siężnić w zależności od ustawień wybranych dla opcji
Encryption (Szyfrowanie) w obszarze Encapsulating Security (Zabezpieczenie metodą enkapsulacji).
Jeżeli długość podanego klucza kodu różni się od wybranego algorytmu szyfrowania, wystąpi błąd.
DES: 64 bitów (8 bajtów)
3DES: 192 bitów (24 bajtów)
AES-CBC 128: 128 bitów (16 bajtów)
AES-CBC 256: 256 bitów (32 bajtów)
Podając klucz w kodzie ASCII, znaki należy zawrzeć w podwójnych cudzysłowach (").
SPI
Te parametry służą do identyfikowania informacji o zabezpieczeniach. Ogólnie host posiada wiele powiązań
zabezpieczeń (SA) dla kliku rodzajów komunikacji IPsec. Z tego względu konieczne jest zidentyfikowanie
odpowiedniego SA, po otrzymaniu pakietu IPsec. Parametr SPI, który identyfikuje protokół SA, jest zawarty
w nagłówku uwierzytelniania (AH) oraz nagłówku ESP.
Te ustawienia są niezbędne, gdy opcja Custom jest wybrana dla funkcji Use Prefixed Template (Użyj
gotowego szablonu), a opcja Manual (Ręczne) jest wybrana dla IKE.
Wprowadź wartości In/Out (Wejściowe/Wyjściowe) (3-10 znaków).
Encapsulating Security (Zabezpieczenie metodą enkapsulacji)
Protocol (Protokół)
Wybierz opcję ESP lub AH.