Network User's Guide

Table Of Contents
Caracteristici de securitate
82
6
NOTĂ
ESP este un protocol utilizat pentru efectuarea comunicării criptate cu ajutorul IPsec. ESP criptează sarcina
(conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP constă în antet şi sarcina criptată, care
urmează după antet. Pe lângă datele criptate, pachetul IP conţine şi informaţii referitoare la metoda de criptare
şi cheia de criptare, datele de autentificare şi altele.
AH face parte din protocolul IPsec, care autentifică expeditorul şi împiedică manipularea datelor (asigură
caracterul complet al datelor). În pachetul IP, datele sunt introduse imediat după antet. În plus, pachetele
includ valorile hash, care sunt calculate utilizând o ecuaţie din conţinutul comunicat, cheia secretă şi aşa
mai departe, pentru a împiedica falsificarea expeditorului şi manipularea datelor. Spre deosebire de ESP,
conţinutul comunicat nu este criptat, iar datele sunt trimise şi primite ca text întreg.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256. Criptarea poate fi selectată doar atunci când
este selectat ESP în Protocol.
Hash
Selectaţi None (Nimic), MD5, SHA1, SHA256, SHA384, sau SHA512.
None (Nimic) poate fi selectat doar atunci când este selectat ESP în Protocol.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă SA a IKE.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).
Encapsulation Mode (Mod de capsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresa IP a routerului la distanţă)
Specificaţi adresa IP (IPv4 sau IPv6) a destinaţiei conexiunii. Introduceţi aceste informaţii doar dacă este
selectat modul Tunnel (Tunel).
NOTĂ
SA (Security Association) (Asociere securitate) este o metodă de comunicare criptată, care utilizează IPsec
sau IPv6 şi face schimb de informaţii, precum metoda de criptare şi cheia de criptare, pentru stabilirea unui
canal securizat de comunicare înainte de a începe comunicarea. SA se poate referi şi la un canal criptat de
comunicare virtuală, care a fost creat. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă cheile
şi efectuează autentificarea reciprocă, în funcţie de procedura standard IKE (Schimb chei Internet). În plus,
SA este actualizat periodic.
Submit (Trimitere)
Apăsaţi acest buton pentru înregistrarea setărilor.
NOTĂ
Când modificaţi setările pentru şablonul în uz, ecranul IPsec din administrarea bazată pe web se închide
şi se redeschide.