Network User's Guide

Table Of Contents
Bezpečnostné funkcie
78
6
Internet Key Exchange (IKE) (Protokol IKE (Internet Key Exchange))
IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích kľúčov, aby sa mohla uskutočniť šifrovaná
komunikácia pomocou protokolu IPsec. Na to, aby sa šifrovaná komunikácia uskutočnila len tento krát, určí sa
šifrovací algoritmus, ktorý je potrebný pre protokol IPsec, a zdieľajú sa šifrovacie kľúče. Pre protokol IKE sa
šifrovacie kľúče vymenia použitím metódy výmeny kľúčov Diffie-Hellman, a uskutoční sa šifrovaná komunikácia,
ktorá je obmedzená na protokol IKE.
Ak ste vybrali Custom (Vlastné) v Use Prefixed Template (Použiť šablónu s predponou), vyberte IKEv1,
IKEv2 alebo Manual (Manuálne).
Ak ste vybrali iné nastavenie ako Custom (Vlastné), zobrazí sa protokol IKE, typ overenia a funkcia
zapuzdrovacieho zabezpečenia vybrané v Use Prefixed Template (Použiť šablónu s predponou).
Authentication Type (Typ overenia)
Konfigurácia overenia a šifrovania protokolu IKE.
Diffie-Hellman Group (Skupina Diffie-Hellman)
Táto metóda výmeny kľúčov umožňuje bezpeč výmenu tajných kľúčov cez nechránenú sieť. Metóda
výmeny kľúčov Diffie-Hellman využíva na odosielanie a prijímanie otvorených informácií vygenerovaných
použitím náhodného čísla a daného tajného kľúča, problém diskrétneho logaritmu, nie tajný kľúč.
Vyberte Group1 (Skupina 1),
Group2 (Skupina 2), Group5 (Skupina 5) alebo Group14 (Skupina 14).
Encryption (Šifrovanie)
Vyberte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Vyberte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť bezpečnostnej asociácie)
Určenie životnosti bezpečnostnej asociácie protokolu IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulating Security (Zapuzdrovacie zabezpečenie)
Protocol (Protokol)
Výber ESP.
POZNÁMKA
ESP je protokol na uskutočňovanie šifrovanej komunikácie použitím protokolu IPsec. ESP šifruje údajovú
časť (komunikovaný obsah, tzv. payload) a pridáva dodatočné informácie. Paket protokolu IP pozostáva
zhlavičky a šifrovanej údajovej časti, ktorá nasleduje za hlavičkou. Okrem šifrovaných údajov obsahuje
paket protokolu IP aj informácie týkajúce sa metódy šifrovania a šifrovací kľúč, overovacie údaje a podobne.
Encryption (Šifrovanie)
Vyberte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Vyberte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť bezpečnostnej asociácie)
Určenie životnosti bezpečnostnej asociácie IPsec.
Zadajte čas (sekundy) a počet kilobajtov (KByte).