Network User's Guide

Table Of Contents
Säkerhetsfunktioner
78
6
Encapsulation Mode (Inkapslande läge)
Välj Transport eller Tunnel.
Remote Router IP-Address (IP-adress för fjärrouter)
Ange IP-adress (IPv4 eller IPv6) för fjärroutern. Ange endast den här informationen om läget Tunnel har
valts.
OBS
SA (Security Association) är en krypterad kommunikationsmetod som använder IPsec eller IPv6 och
utbyter och delar information, exempelvis krypteringsmetod och krypteringsnyckel, för att upprätta en
säker kommunikationskanal innan kommunikationen börjar. SA kan även hänvisa till en virtuell krypterad
kommunikationskanal som har upprättats. SA som används för IPsec upprättar kommunikationsmetoden,
utbyter nycklarna och utför autentiseringen åt båda hållen enligt standarproceduren för IKE (Internet Key
Exchange). Dessutom uppdateras SA periodvis.
Perfect Forward Secrecy (PFS)
PFS härleder inte nycklar från tidigare nycklar som användes för att kryptera meddelanden. Dessutom gäller
att om en nyckel som användes för att kryptera ett meddelande härleddes från en överordnad nyckel,
används inte den överordnade nyckeln till att härleda andra nycklar. Det innebär att även om en nyckel har
komprometterats är skadan begränsad till meddelanden som krypterades med den nyckeln.
Välj Enabled (Aktiverat) eller Disabled (Inaktiverat).
Authentication Method (Autentiseringsmetod)
Välj autentiseringsmetod. Välj Pre-Shared Key (I förväg delad nyckel), Certificates (Certifikat), EAP - MD5
eller EAP - MS-CHAPv2.
Pre-Shared Key (I förväg delad nyckel)
När kommunikation krypteras utbyts och delas krypteringsnyckeln i förväg med en annan kanal.
Om du valde Pre-Shared Key (I förväg delad nyckel) som Authentication Method (Autentiseringsmetod)
anger du Pre-Shared Key (I förväg delad nyckel) (upp till 32 tecken).
Local ID Type/ID (Lokal ID-typ/ID)
Välj avsändarens ID-typ och ange sedan ID:t.
Välj IPv4 Address (IPv4-adress), IPv6 Address (IPv6-adress), FQDN, E-mail Address (E-postadress)
eller Certificate (Certifikat) som typ.
Om du valde Certificate (Certifikat) anger du Eget namn för certifikatet i fältet ID.
Remote ID Type/ID (Fjärr-ID-typ/-ID)
Välj mottagarens ID-typ och ange sedan ID:t.
Välj IPv4 Address (IPv4-adress), IPv6 Address (IPv6-adress), FQDN, E-mail Address (E-postadress)
eller Certificate (Certifikat) som typ.
Om du valde Certificate (Certifikat) anger du Eget namn för certifikatet i fältet ID.
Certificate (Certifikat)
Om du valde Certificates (Certifikat) som Authentication Method (Autentiseringsmetod) väljer du certifikatet.
OBS
Du kan endast välja certifikat som skapades med sidan Certificate (Certifikat) på fönstret för
säkerhetskonfiguration i webbaserad hantering.