Network User's Guide

Table Of Contents
Funkcje zabezpieczeń
82
6
INFORMACJA
ESP to protokół służący do realizowania szyfrowanej komunikacji za pomocą IPsec. ESP szyfruje ładunek
(treść komunikacji) i dodaje informacje dodatkowe. Pakiet IP składa się z nagłówka oraz szyfrowanego
ładunku danych, który następuje po nagłówku. Oprócz zaszyfrowanych danych pakiet IP zawiera również
informacje na temat metody szyfrowania oraz klucza szyfrowania, danych uwierzytelniających, itp.
AH stanowi część protokołu IPsec, który uwierzytelnia nadawcę i zapobiega manipulowaniu danymi
(zapewnia kompletność danych). W pakiecie IP dane są wstawiane bezpośrednio za nagłówkiem.
Ponadto, pakiety zawierają wartości skrótów, które są obliczane za pomocą równania z treści komunikacji,
tajnego klucza, itp., aby zapobiec fałszowaniu nadawcy oraz manipulacji danymi. W przeciwieństwie do
ESP treść komunikacji nie jest szyfrowana, a dane są wysyłane i otrzymywane jako zwykły tekst.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256. Szyfrowanie można wybrać tylko wtedy,
gdy w opcji Protocol (Protokół) wybrano wartość ESP.
Hash (Skrót)
Wybierz opcję None (Brak), MD5, SHA1, SHA256, SHA384 lub SHA512.
Opcję None (Brak) można wybrać tylko wtedy, gdy w opcji Protocol (Protokół) wybrano wartość ESP.
SA Lifetime (Okres ważności SA)
Podaj okres ważności IKE SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).
Encapsulation Mode (Tryb enkapsulacji)
Wybierz opcję Transport (Transportowy) lub Tunnel (Tunelowy).
Remote Router IP-Address (Adres IP routera zdalnego)
Podaj adres IP (IPv4 lub IPv6) miejsca docelowego połączenia. Te informacje należy wprowadzać tylko
wtedy, gdy wybrany jest tryb Tunnel (Tunelowy).
INFORMACJA
SA (Security Association) to metoda szyfrowanej komunikacji wykorzystującej protokół IPsec lub IPv6,
która umożliwia wymianę i udostępnianie informacji, na przykład metodę szyfrowania oraz klucz szyfrujący,
w celu ustanowienia bezpiecznego kanału komunikacji przed rozpoczęciem komunikacji. SA może również
odnosić się do już ustanowionego wirtualnego szyfrowanego kanału komunikacji. Protokół SA używany
do IPsec ustala metodę szyfrowania, wymienia klucze i przeprowadza wzajemne uwierzytelnianie zgodnie
ze standardową procedurą wymiany kluczy internetowych IKE. Ponadto protokół SA jest okresowo
uaktualniany.
Submit (Prześlij)
Kliknij ten przycisk, aby zarejestrować ustawienia.
INFORMACJA
W przypadku zmiany ustawień dla obecnie używanego szablonu, ekran IPsec w narzędziu Zarządzanie
przez przeglądarkę WWW zamyka się i otwiera ponownie.