User Manual

Table Of Contents
安全功能
75
6
Perfect Forward Secrecy (PFS) ( 整轉寄密碼 (PFS))
PFS 不會從曾經用來加密訊息的先前金鑰衍生金鑰。另外,如果用來加密訊息的金鑰是從父代金鑰衍生的,
則不會使用該父代金鑰來衍生其他金鑰。因此,即使金鑰已被破解,損害也僅限於使用該金鑰加密的訊息。
選擇 Enabled ( 已啟用 ) Disabled ( 已停用 )
Authentication Method ( 驗證方法 )
選擇驗證方法。選擇 Pre-Shared Key ( 預先共用金鑰 ) Certificates ( 憑證 ) EAP-MD5
EAP-MS-CHAPv2
Pre-Shared Key ( 預先共用金鑰 )
當加密通訊時,會在使用另一個通道之前交換並共用加密金鑰。
如果您為 Authentication Method ( 驗證方法 ) 選擇了 Pre-Shared Key ( 預先共用金鑰 ),請鍵入
Pre-Shared Key ( 預先共用金鑰 ) ( 最多 32 個字元 )
Local ID Type/ID ( 本端 ID 類型 /ID)
選擇傳送方的 ID 類型,然後鍵入 ID
為類型選擇 IPv4 Address (IPv4 位址 )IPv6 Address (IPv6 位址 )FQDNE-mail Address ( 電子郵
件位址 ) Certificate
( 憑證 )
如果您選擇了 Certificate ( 憑證 ),請在 ID 欄位中鍵入憑證的通用名稱。
Remote ID Type/ID ( 遠端 ID 類型 /ID)
選擇接收方的 ID 類型,然後鍵入 ID
為類型選擇 IPv4 Address (IPv4 位址 )IPv6 Address (IPv6 位址 )FQDNE-mail Address ( 電子郵
件位址 ) Certificate ( 憑證 )
如果您選擇了 Certificate ( 憑證 ),請在 ID 欄位中鍵入憑證的通用名稱。
Certificate ( 憑證 )
如果您為 Authentication Method ( 驗證方法 ) 選擇了 Certificates ( 憑證 ),請選擇憑證。
提示
只能選擇使用 「網路基本管理」的 「安全配置」畫面的 Certificate ( 憑證 ) 頁面建立的憑證。
EAP
EAP 驗證通訊協定是 PPP 的延伸。當將 EAP IEEE 802.1x 搭配使用時,會在每個階段作業期間使用不同
的金鑰來進行使用者驗證。
僅當在 Authentication Method ( 驗證方法 ) 中選擇了 EAP - MD5 EAP - MS-CHAPv2,下列設定才是必
要的:
Mode ( 模式 )
選擇 Server-Mode ( 伺服器模式 ) Client-Mode ( 用戶端模式 )
Certificate ( 憑證 )
選擇憑證。