Network User's Guide

Table Of Contents
Bezpečnostné funkcie
75
6
Nastavenia IKEv1 pre šablónu IPsec 6
Template Name (Názov šablóny)
Zadanie názvu šablóny (maximálne 16 znakov).
Use Prefixed Template (Použiť šablónu s predponou)
Vyberte Custom (Vlastné), IKEv1 High Security (Vysoká úroveň zabezpečenia IKEv1), IKEv1 Medium
Security (Stredná úroveň zabezpečenia IKEv1), IKEv2 High Security (Vysoká úroveň zabezpečenia IKEv2)
alebo IKEv2 Medium Security (Stredná úroveň zabezpečenia IKEv2). Položky nastavení sa odlišujú
v závislosti od vybranej šablóny.
POZNÁMKA
Predvolená šablóna sa odlišuje v závislosti od toho, či na obrazovke konfigurácie protokolu IPsec vyberiete
pre Negotiation Mode (Režim vyjednávania) Main (Hlavný) alebo Aggressive (Agresívny).
Internet Key Exchange (IKE) (Protokol IKE (Internet Key Exchange))
IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích kľúčov, aby sa mohla uskutočniť šifrovaná
komunikácia pomocou protokolu IPsec. Na to, aby sa šifrovaná komunikácia uskutočnila len tento krát, určí sa
šifrovací algoritmus, ktorý je potrebný pre protokol IPsec, a zdieľajú sa šifrovacie kľúče. Pre protokol IKE sa
šifrovacie kľúče vymenia použitím metódy výmeny kľúčov Diffie-Hellman, a uskutoční sa šifrovaná komunikácia
obmedzená na protokol IKE.
Ak ste vybrali Custom (Vlastné) v Use Prefixed Template (Použiť šablónu s predponou), vyberte IKEv1,
IKEv2 alebo Manual (Manuálne). Ak ste vybrali iné nastavenie ako Custom (Vlastné), zobrazí sa protokol IKE,
typ overenia a funkcia zapuzdrovacieho zabezpečenia vybrané v Use Prefixed Template (Použiť šablónu s
predponou).
Authentication Type (Typ overenia)
Konfigurácia overenia a šifrovania protokolu IKE.
Diffie-Hellman Group (Skupina Diffie-Hellman)
Táto metóda výmeny kľúčov umožňuje bezpečnú výmenu tajných kľúčov cez nechránenú sieť. Metóda
výmeny kľúčov Diffie-Hellman využíva na odosielanie a prijímanie otvorených informácií, ktoré sa vygenerovali
použitím náhodného čísla a daného tajného kľúča, problém diskrétneho logaritmu, nie tajný kľúč.
Vyberte Group1 (Skupina 1), Group2 (Skupina 2),
Group5 (Skupina 5) alebo Group14 (Skupina 14).
Encryption (Šifrovanie)
Vyberte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Vyberte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť bezpečnostnej asociácie)
Určenie životnosti bezpečnostnej asociácie protokolu IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulating Security (Zapuzdrovacie zabezpečenie)
Protocol (Protokol)
Vyberte ESP, AH+ESP alebo AH.