Online User's Guide

Table Of Contents
Use Prefixed Template (Използване на шаблон за префикс)
Изберете Custom (Настройки по избор), IKEv2 High Security (Висока степен на сигурност на IKEv2)
или IKEv2 Medium Security (Средна степен на сигурност на IKEv2). Елементите на настройките са
различни в зависимост от избрания шаблон.
Internet Key Exchange (IKE)
IKE е протокол за комуникация, който се използва за обмен на ключове за шифроване за
осъществяване на шифрована комуникация с помощта на IPsec. За да се пренесат еднократно
шифрованите данни, се определя алгоритъмът на шифроване, който е необходим за IPsec, и се
споделят ключовете за шифроване. За IKE, ключовете за шифроване се обменят чрез метода Дифи-
Хелман за обмен на ключове и се осъществява шифрована комуникация, която е ограничена само за
IKE.
Ако те избрали Custom (Настройки по избор) в Use Prefixed Template (Използване на шаблон за
префикс), изберете IKEv2.
Authentication Type (Тип удостоверяване)
Конфигуриране на IKE удостоверяване и шифроване.
Diffie_Hellman_Group
Този метод за обмен на ключове позволява да се извършва защитен обмен на тайни ключове по
незащитена мрежа. При метода на Дифи-Хелман за обмен на ключове се използва абстрактна
логаритмична задача, а не тайния ключ, за изпращане и получаване на открита информация,
която се генерира с помощта на произволно число и тайния ключ.
Изберете Group1 (Група1), Group2 (Група2), Group5 (Група5) или Group14 (Група14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
Encapsulating Security (Сигурност на капсулирането)
Protocol (Протокол)
Изберете ESP.
ESP е протокол за осъществяване на шифрована комуникация чрез IPsec. ESP шифрова полезната
информация (предаваното съдържание) и добавя още информация. IP пакетът се състои от
колонтитула и шифрованата полезна информация, която следва след колонтитула. В допълнение
към шифрованите данни, IP пакетът включва и информация относно метода за шифроване и ключа
за шифроване, данните за удостоверяване и т.н.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IPsec SA.
Въведете времето (секунди) и броя килобайтове (килобайт), преди да изтече СО за IPsec.
Encapsulation Mode (Режим на капсулиране)
Изберете Transport (Пренос) или Tunnel (Тунел).
Remote Router IP-Address (IP адрес на отдалечен маршрутизатор)
Въведете IP адреса (IPv4 или IPv6) на отдалечения маршрутизатор. Въвеждайте тази
информация само когато за режим е избрано Tunnel (Тунел).
475