Network User's Guide

Table Of Contents
Bezpečnostné funkcie
82
6
POZNÁMKA
ESP je protokol na uskutočňovanie šifrovanej komunikácie použitím protokolu IPsec. ESP šifruje údajovú
časť (komunikovaný obsah, tzv. payload) a pridáva dodatočné informácie. Paket protokolu IP pozostáva
zhlavičky a šifrovanej údajovej časti, ktorá nasleduje za hlavičkou. Okrem šifrovaných údajov obsahuje
paket protokolu IP aj informácie týkajúce sa metódy šifrovania a šifrovací kľúč, overovacie údaje a podobne.
•AH je súčasťou protokolu IPsec, ktorá overuje odosielateľa a zabraňuje manipulácii s údajmi (zaručuje
úplnosť údajov). V pakete protokolu IP sa údaje vkladajú hneď za hlavičku. Okrem toho pakety obsahujú
hodnoty hash, ktoré sa vypočítavajú použitím rovnice z komunikovaného obsahu, tajného kľúča atď.,
aby sa tak zabránilo falšovaniu odosielateľa a manipulácii s údajmi. Na rozdiel od ESP sa komunikovaný
obsah nešifruje a údaje sa odosielajú a prijímajú ako obyčajný (plain) text.
Encryption (Šifrovanie)
Vyberte DES, 3DES, AES-CBC 128 alebo AES-CBC 256. Šifrovanie je možné vybrať, len keď je v časti
Protocol (Protokol) vybrané ESP.
Hash (Hodnota hash)
Vyberte None (Žiadne), MD5, SHA1, SHA256, SHA384 alebo SHA512.
None (Žiadne) je možné vybrať, len keď je v časti Protocol (Protokol) vybrané ESP.
SA Lifetime (Životnosť bezpečnostnej asociácie)
Určenie životnosti bezpečnostnej asociácie protokolu IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulation Mode (Režim zapuzdrenia)
Vyberte Transport (Prenos) alebo Tunnel (Tunel).
Remote Router IP-Address (Adresa IP vzdialeného smerovača)
Určenie adresy IP (IPv4 alebo IPv6) cieľa pripojenia. Tieto informácie zadajte, len keď je vybraný režim
Tunnel (Tunel).
POZNÁMKA
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie používajúca protokol IPsec alebo IPv6,
ktorá vymieňa a zdieľa informácie, ako napríklad metódu šifrovania a šifrovací kľúč, aby sa tak pred
začatím komunikácie vytvorila zabezpečený komunikačný kanál. SA môže označovať aj vytvorený virtuálny
kanál na šifrovanú komunikáciu. SA použitá pre protokol IPsec vytvára metódu šifrovania, vymieňa
kľúče a vykonáva vzájomné overovanie na základe štandardnej procedúry IKE (Internet Key Exchange).
Okrem toho sa SA pravidelne aktualizuje.
Submit (Potvrdiť)
Kliknutím na toto tlačidlo nastavenia zaregistrujete.
POZNÁMKA
Keď zmeníte nastavenia pre aktuálne používanú šablónu, obrazovka IPsec vo webovej správe zariadenia
sa zatvorí a znova otvorí.