Network User's Guide

Table Of Contents
Функции безопасности
82
6
SPI
Эти параметры используются для идентификации сведений о безопасности. Как правило, на узле
имеется несколько сопоставлений безопасности (СБ) для разных типов подключения IPsec. Поэтому
при получении пакета IPsec необходимо определить применимый вариант СБ. Параметр SPI,
определяющий СБ, включается в заголовок проверки подлинности (AH) и заголовок безопасной
инкапсуляции полезной нагрузки (ESP).
Эти параметры необходимы только в случае,
если для параметра Использовать предварительно
заданный шаблон выбрано значение Специальный, а для параметра IKE значение Вручную.
Введите значения в полях Вход/Выход (3–10 символов).
Безопасная инкапсуляция
Протокол
Выберите протокол ESP или AH.
ПРИМЕЧАНИЕ
•ESP протокол для шифрованной связи с использованием IPsec. ESP шифрует полезные данные
(передаваемое содержимое) и добавляет дополнительную информацию. IP-пакет состоит из
заголовка и следующих за ним зашифрованных полезных данных. Кроме зашифрованных данных
IP-пакет включает также сведения о способе и ключе шифрования, данные проверки подлинности
и т. д.
•AH это часть протокола IPsec, выполняющая проверку
подлинности отправителя и исключающая
манипуляции с данными (обеспечивает полноту данных). В IP-пакете данные вставляются сразу
после заголовка. Кроме того, пакеты содержат хэш-значения, которые вычисляются с помощью
уравнения с использованием передаваемого содержимого, секретного ключа и т. д., чтобы
предотвратить фальсификацию отправителя и манипуляции с данными. В отличие от протокола ESP,
передаваемое
содержимое не шифруется, то есть данные отправляются и принимаются как обычный
текст.
Шифрование
Выберите пункт DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифрование можно выбрать только
в случае, если для параметра Протокол выбрано значение ESP.
Хэш
Выберите Нет, MD5, SHA1, SHA256, SHA384 или SHA512.
Нет можно выбрать только в случае, если для параметра Протокол выбрано значение ESP.
Время жизни СБ
Укажите срок действия сопоставления безопасности
IKE.
Введите время (в секундах) и количество килобайтов (Кбайт).
Режим инкапсуляции
Выберите параметр Транспортный или Туннельный.
IP-адрес удаленного маршрутизатора
Укажите IP-адрес (IPv4 или IPv6) пункта назначения подключения. Эти данные нужно вводить
только при выборе режима Туннельный.