Network User's Guide

Table Of Contents
Функции безопасности
78
6
Протокол IKE
Коммуникационный протокол IKE используется для обмена ключами шифрования при создании
сеанса шифрованной связи с использованием IPsec. Чтобы выполнить шифрованное подключение
только в этот раз, определяется необходимый алгоритм шифрования для IPsec и осуществляется
обмен ключами шифрования. При обмене ключами шифрования для IKE используется метод
Диффи-Хелмана и шифрованное подключение ограничивается протоколом IKE.
Если для параметра Использовать
предварительно заданный шаблон выбрано значение
Специальный, выберите вариант IKEv1, IKEv2 или Вручную.
Если выбрано любое другое значение, кроме Специальный, отображаются значения IKE, типа
проверки подлинности и безопасной инкапсуляции, выбранные для параметра Использовать
предварительно заданный шаблон.
Тип аутентификации
Настройте проверку подлинности и шифрование для IKE.
Группа Диффи-Хелмана
Этот метод обмена ключами позволяет
безопасно передавать секретные ключи по незащищенной
сети. При передаче ключей по методу Диффи-Хелмана используется задача дискретного
логарифмирования для отправки и получения открытых данных, которые генерируются с
использованием случайного числа и секретного ключа.
Выберите пункт Группа1, Группа2, Группа5 или Группа14.
Шифрование
Выберите пункт DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите пункт MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите срок действия сопоставления безопасности IKE.
Введите время (в секундах) и количество килобайтов (Кбайт).
Безопасная инкапсуляция
Протокол
Выберите пункт ESP.
ПРИМЕЧАНИЕ
ESP протокол для шифрованной связи с использованием IPsec. ESP шифрует полезные данные
(передаваемое содержимое) и добавляет дополнительную информацию. IP-пакет состоит из
заголовка и следующих за ним зашифрованных полезных данных. Кроме зашифрованных данных
IP-пакет включает также сведения о способе и ключе шифрования, данные проверки подлинности
и т. д.
Шифрование
Выберите пункт DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите пункт MD5, SHA1, SHA256, SHA384 или SHA512.