Online User's Guide

Table Of Contents
Use Prefixed Template (Käytä esimääritettyä mallia)
Valitse Custom (Mukautettu), IKEv1 High Security (IKEv1 Korkea suojaus) tai IKEv1 Medium Security
(IKEv1 Keskitason suojaus). Asetukset vaihtelevat valitun mallin mukaan.
Oletusmalli vaihtelee sen mukaan, valitaanko Main (Päätila)-määritysnäytön Aggressive (Aggressiivinen
tila) -valinnaksi Negotiation Mode (Neuvottelutila) vai IPsec.
Internet Key Exchange (IKE)
IKE on protokolla, jonka avulla voidaan vaihtaa salausavaimia salatun tietoliikenteen käyttämiseksi IPsec-
protokollan avulla. Kertaluontoisen salatun tiedonsiirron mahdollistamiseksi protokolla määrittää IPsec-
protokollan vaatiman salausalgoritmin ja jakaa salausavaimet. IKE-protokollan salausavaimet vaihdetaan
Diffie-Hellman-menetelmän avulla ja IKE-protokollalle rajattu, salattu tiedonsiirto voidaan suorittaa.
Jos valitsit Custom (Mukautettu) kohdassa Use Prefixed Template (Käytä esimääritettyä mallia), valitse
IKEv1.
Authentication Type (Todennustyyppi)
Määritä IKE-todennus ja salaus.
Diffie_Hellman_Group
Tämä avaintenvaihtomenetelmä mahdollistaa salaisten avainten vaihdon turvallisesti suojaamattoman
verkon yli. Diffie-Hellman-avaintenvaihtomenetelmä käyttää erillistä logaritmiongelmaa (ei salaista
avainta) satunnaisella numerolla ja salaisella avaimella luotujen, avoimien tietojen lähettämiseen ja
vastaanottamiseen.
Valitse Group1 (Ryhmä 1), Group2 (Ryhmä 2), Group5 (Ryhmä 5) tai Group14 (Ryhmä 14).
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Haja-arvo)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (SA-käyttöikä)
Määritä IKE SA -käyttöikä.
Syötä aika (sekunteja) ja kilotavujen määrä (KByte).
Encapsulating Security (Kapselointisuojaus)
Protocol (Protokolla)
Valitse ESP, AH tai AH+ESP.
- ESP on protokolla, jonka avulla voidaan suorittaa salattua tiedonsiirtoa IPsec-protokollalla. ESP salaa
hyötykuorman (siirretyn sisällön) ja lisää siihen tietoa. IP-paketti koostuu otsikosta ja sitä seuraavasta
salatusta hyötykuormasta. Salattujen tietojen lisäksi IP-paketti sisältää myös tietoa
salausmenetelmästä, salausavaimesta, todennustiedoista, jne.
- AH on osa IPsec-protokollaa, joka todentaa lähettäjän ja ehkäisee tietojen manipulointia (varmistaen
tietojen eheyden). IP-paketissa tiedot sijaitsevat välittömästi otsikon perässä. Lisäksi paketit sisältävät
haja-arvoja, jotka lasketaan siirretystä sisällöstä, salaisesta avaimesta, jne. koostuvalla kaavalla
ehkäisten lähettäjän väärentämistä tai tietojen manipulointia. ESP:stä poiketen siirrettyä sisältöä ei
salata ja tiedot lähetetään ja vastaanotetaan tavallisena tekstinä.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256. Salaus voidaan valita ainoastaan, kun ESP on
valittuna kohdassa Protocol (Protokolla).
Hash (Haja-arvo)
valitse None (Ei mitään), MD5, SHA1, SHA256, SHA384, tai SHA512.
Kun AH+ESP on valittu kohdassa Protocol (Protokolla), valitse jokainen protokolla Hash(ESP) (Haja-
arvo(ESP)):lle Hash(AH) (Haja-arvo(AH)):lle.
SA Lifetime (SA-käyttöikä)
Määritä IPsec SA -käyttöikä.
461