Online User's Guide

Table Of Contents
Encapsulating Security (Сигурност на капсулирането)
Protocol (Протокол)
Изберете ESP или AH.
- ESP е протокол за осъществяване на шифрована комуникация чрез IPsec. ESP шифрова
полезната информация (предаваното съдържание) и добавя още информация. IP пакетът се
състои от колонтитула и шифрованата полезна информация, която следва след колонтитула. В
допълнение към шифрованите данни, IP пакетът включва и информация относно метода за
шифроване и ключа за шифроване, данните за удостоверяване и т.н.
- AH е част от IPsec протокола, който удостоверява подателя и предотвратява манипулирането на
данните (осигурява пълнотата на данните). В IP пакета данните се вмъкват непосредствено след
колонтитула. Освен това, пакетите включват хеш стойности, които се изчисляват с помощта на
уравнение от предаденото съдържание, тайния ключ и т.н., за да се предотврати
фалшифициране на подателя и манипулиране на данните. За разлика от ESP, предаваното
съдържание не се шифрова и данните се изпращат и получават като обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифроването може да се избере, само
когато се избере ESP в Protocol (Протокол).
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или SHA512. None (Няма) може да се
избере, само когато се избере ESP в Protocol (Протокол).
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Въведете времето (секунди) и броя килобайтове (килобайт), преди да изтече СО за IPsec.
Encapsulation Mode (Режим на капсулиране)
Изберете Transport (Пренос) или Tunnel (Тунел).
Remote Router IP-Address (IP адрес на отдалечен маршрутизатор)
Посочете IP адреса (IPv4 или IPv6) на адресата на връзката. Въведете тази информация, само
когато е избран режим Tunnel (Тунел).
SA (набор за сигурност) е метод за шифрована комуникация с помощта на IPsec или IPv6, който
обменя и споделя информация, напр. метода за шифроване и ключа за шифроване, за да се
установи защитен канал за комуникация, преди да започне комуникацията. SA може да се отнася и
за виртуален защитен канал за комуникация, който е установен. SA, който се използва за IPsec,
установява метода за шифроване, обменя ключовете и извършва взаимно удостоверяване съгласно
стандартната процедура по IKE (протокол за обмен на ключове по Интернет). Освен това, SA се
актуализира периодично.
Свързана информация
Конфигуриране на шаблон на IPsec с помощта на Уеб-базирано управление
480