Network User's Guide

Table Of Contents
Säkerhetsfunktioner
77
6
Internet Key Exchange (IKE)
IKE är ett kommunikationsprotokoll som används för att utbyta krypteringsnycklar för krypterad kommunikation
med IPsec. Krypteringsalgoritmen som krävs för IPsec är bestämd och krypteringsnycklarna delas så att du
endast utför krypterad kommunikation denna gång. För IKE utväxlas krypteringsnycklarna med hjälp av Diffie-
Hellman-metoden för nyckelutbyte och kommunikationen som är begränsad till IKE genomförs.
Om du valde Custom (Anpassat) i Use Prefixed Template (Använd mall med prefix) väljer du IKEv1, IKEv2
eller Manual (Manuellt).
Om du valde en annan inställning än Custom (Anpassat) visas de inställningar för IKE, autentiseringstyp och
Inkapslande säkerhet som valdes i Use Prefixed Template (Använd mall med prefix).
Authentication Type (Autentiseringstyp)
Konfigurera IKE-autentisering och -kryptering.
Diffie-Hellman Group (Diffie-Hellman-grupp)
Med den här metoden för nyckelutbyte går det att säkert utbyta hemliga nycklar över ett oskyddat nätverk.
Nyckelutbytesmetoden Diffie-Hellman använder ett diskret logaritmproblem istället för den hemliga
nyckeln till att skicka och ta emot öppen information som genererades med ett slumpmässigt nummer och
den hemliga nyckeln.
Välj bland grupperna Group1, Group2, Group5 och Group14.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (Livstid för SA)
Ange livstid för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KByte).
Encapsulating Security (Inkapslande säkerhet)
Protocol (Protokoll)
Välj ESP.
OBS
ESP är ett protokoll som används för krypterad kommunikation med IPsec. ESP krypterar nyttolasten
(kommunicerat innehåll) och lägger till ytterligare information. IP-paketet består av rubriken och den
krypterade nyttolasten, som följer rubriken. Utöver krypterade data ingår även information om
krypteringsmetoden, krypteringsnyckeln, autentiseringsdata o.s.v. i IP-paketet.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (Livstid för SA)
Ange livstid för IPsec SA.
Ange tiden (sekunder) och antalet kilobyte (KByte).