Network User's Guide

Table Of Contents
Caracteristici de securitate
79
6
Encapsulation Mode (Mod de capsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresa IP a routerului la distanţă)
Specificaţi adresa IP (IPv4 sau IPv6) a routerului la distanţă. Introduceţi aceste informaţii doar dacă este
selectat modul Tunnel (Tunel).
NOTĂ
SA (Security Association) (Asociere securitate) este o metodă de comunicare criptată, care utilizează IPsec
sau IPv6 şi face schimb de informaţii, precum metoda de criptare şi cheia de criptare, pentru stabilirea unui
canal securizat de comunicare înainte de a începe comunicarea. SA se poate referi şi la un canal criptat de
comunicare virtuală, care a fost creat. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă cheile
şi efectuează autentificarea reciprocă, în funcţie de procedura standard IKE (Schimb chei Internet). În plus,
SA este actualizat periodic.
Perfect Forward Secrecy (PFS) (Confidenţialitate perfectă în expedierea mesajelor)
PFS nu derivă chei din cheile precedente, care au fost utilizate pentru criptarea mesajelor. În plus, dacă o cheie
utilizată pentru criptarea unui mesaj a fost derivată dintr-o cheie-părinte, acea cheie-părinte nu este utilizată
pentru derivarea altor chei. Astfel, chiar dacă este compromisă o cheie, dauna se limitează doar la mesajele
care au fost criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).
Authentication Method (Metodă de autentificare)
Selectaţi metoda de autentificare. Selectaţi Pre-Shared Key (Cheie pre-partajată), Certificates (Certificate),
EAP - MD5 sau EAP - MS-CHAPv2.
Pre-Shared Key (Cheie pre-partajată)
Dacă se criptează comunicarea, cheia de criptare este schimbată şi partajată înainte de a utiliza alt canal.
Dacă aţi selectat Pre-Shared Key (Cheie pre-partajată) pentru Authentication Method (Metoda de
autentificare), introduceţi Pre-Shared Key (Cheie pre-partajată) (până la 32 caractere).
Local ID Type/ID (Tip ID local/ID)
Selectaţi tipul ID al expeditorului, apoi introduceţi ID-ul.
Pentru tip, selectaţi IPv4 Address (Adresa IPv4),
IPv6 Address (Adresa IPv6), FQDN, E-mail Address
(Adresa de e-mail) sau Certificate (Certificat).
Dacă aţi selectat Certificate (Certificat), introduceţi numele obişnuit al certificatului în câmpul ID.
Remote ID Type/ID (Tip ID la distanţă/ID)
Selectaţi tipul ID al destinatarului, apoi introduceţi ID-ul.
Pentru tip, selectaţi IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address
(Adresa de e-mail) sau Certificate (Certificat).
Dacă aţi selectat Certificate (Certificat), introduceţi numele obişnuit al certificatului în câmpul ID.
Certificate (Certificat)
Dacă aţi selectat Certificates (Certificate) pentru Authentication Method (Metoda de autentificare),
selectaţi certificatul.
NOTĂ
Puteţi selecta doar certificatele care au fost create utilizând pagina Certificate (Certificat) de pe ecranul
de configurare Securitate a administrării bazate pe web.