Network User's Guide

Table Of Contents
Bezpečnostné funkcie
79
6
Encapsulation Mode (Režim zapuzdrenia)
Vyberte Transport (Prenos) alebo Tunnel (Tunel).
Remote Router IP-Address (Adresa IP vzdialeného smerovača)
Určenie adresy IP (IPv4 alebo IPv6) vzdialeného smerovača. Tieto informácie zadajte, len keď je vybraný
režim Tunnel (Tunel).
POZNÁMKA
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie používajúca protokol IPsec alebo IPv6,
ktorá vymieňa a zdieľa informácie, ako napríklad metódu šifrovania a šifrovací kľúč, aby sa tak pred
začatím komunikácie vytvorila zabezpečený komunikačný kanál. SA môže označovať aj vytvorený
virtuálny kanál na šifrovanú komunikáciu. SA použitá pre protokol IPsec vytvára metódu šifrovania,
vymieňa kľúče a vykonáva vzájomné overovanie na základe štandardnej procedúry IKE (Internet Key
Exchange). Okrem toho sa SA pravidelne aktualizuje.
Perfect Forward Secrecy (PFS)
PFS neodvodzuje kľúče z predchádzajúcich kľúčov, ktoré sa použili na šifrovanie správ. Okrem toho, ak bol
kľúč, ktorý sa použil na šifrovanie správy, odvodený z nadradeného kľúča, daný nadradený kľúč sa nepoužije
na odvodenie ďalších kľúčov. Preto sa škoda obmedzí len na správy šifrované pomocou daného kľúča,
aj keby sa kľúč odhalil.
Vyberte Enabled (Povolené) alebo Disabled (Zakázané).
Authentication Method (Metóda overenia)
Výber metódy overenia. Vyberte Pre-Shared Key (Vopred zdieľaný kľúč), Certificates (Certifikáty), EAP - MD5
alebo EAP - MS-CHAPv2.
Pre-Shared Key (Vopred zdieľaný kľúč)
Pri šifrovaní komunikácie sa šifrovací kľúč vopred vymení a zdieľa použitím iného kanála.
Ak ste vybrali Pre-Shared Key (Vopred zdieľaný kľúč) pre Authentication Method (Metóda overovania),
zadajte Pre-Shared Key (Vopred zdieľaný kľúč) (maximálne 32 znakov).
Local ID Type/ID (Typ lokálneho ID/ID)
Vyberte typ ID odosielateľa a potom zadajte ID.
Vyberte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-mailová
adresa) alebo Certificate (Certifikát) pre typ.
Ak ste vybrali Certificate (Certifikát), do poľa ID zadajte bežný názov certifikátu.
Remote ID Type/ID (Typ vzdialeného ID/ID)
Vyberte typ ID príjemcu a potom zadajte ID.
Vyberte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-mailová
adresa) alebo Certificate (Certifikát) pre typ.
Ak ste vybrali Certificate (Certifikát), do poľa ID zadajte bežný názov certifikátu.
Certificate (Certifikát)
Ak ste vybrali Certificates (Certifikáty) pre Authentication Method (Metóda overovania), vyberte certifikát.
POZNÁMKA
Vybrať je možné len certifikáty, ktoré boli vytvorené pomocou stránky Certificate (Certifikát) na obrazovke
konfigurácie zabezpečenia webovej správy zariadenia.