User Manual

Table Of Contents
安全功能
71
6
IPsec 範本的 IKEv1 設定 6
Template Name ( 本名稱 )
鍵入範本的名稱 ( 最多 16 個字元 )
Use Prefixed Template ( 使用帶字首的範本 )
選擇 Custom ( 自訂 )IKEv1 High Security (IKEv1 高安全性 )IKEv1 Medium Security (IKEv1 中安全性 )
IKEv2 High Security (IKEv2 高安全性 ) IKEv2 Medium Security (IKEv2 中安全性 )設定項目因所選擇的
範本而異。
提示
預設範本可能因您是在 IPsec 配置畫面上為 Negotiation Mode ( 交涉模式 ) 選擇了 Main( 主要 ) 還是
Aggressive ( 積極 ) 而異。
Internet Key Exchange (IKE) ( 網際網路密碼交換 (IKE))
IKE 通訊協定用來交換加密金鑰以使用 IPsec 進行加密的通訊。若要僅限本次進行加密的通訊,將會決
IPsec 所需的加密演算法並共用加密金鑰。對於 IKE,加密金鑰使用 Diffie-Hellman 金鑰交換方法進行交換,
並且進行限制為 IKE 的加密的通訊。
如果您在 Use Prefixed Template ( 使用帶字首的範本 ) 中選擇了 Custom ( 自訂 ),請選擇 IKEv1 IKEv2
Manual ( 手動 )如果您選擇了 Custom ( 自訂 ) 以外的設定,會顯示在 Use Prefixed Template ( 使用
帶字首的範本 ) 中選擇的 IKE、驗證類型和封裝安全性。
Authentication Type ( 驗證類型 )
配置 IKE 驗證和加密。
Diffie-Hellman Group (Diffie-Hellman 群組 )
這種金鑰交換方法允許透過非受保護的網路安全交換祕密金鑰 Diffie-Hellman 金鑰交換方法使用離散
數問題而不是祕密金鑰來傳送及接收使用隨機數字和祕密金鑰產生的公開資訊。
選擇 Group1 ( 群組 1) Group2 ( 群組 2) Group5 ( 群組 5) Group14 ( 群組 14)
Encryption ( 加密 )
選擇
DES 3DES AES-CBC 128 AES-CBC 256
Hash ( 雜湊 )
選擇 MD5 SHA1 SHA256 SHA384 SHA512
SA Lifetime (SA 存留期 )
指定 IKE SA 存留期。
鍵入時間 ( ) KB (KB)
Encapsulating Security ( 封裝安全性 )
Protocol ( 通訊協定 )
選擇 ESP AH+ESP AH