Online User's Guide

Table Of Contents
Шаблонът по подразбиране е различен в зависимост от това дали сте избрали Main (Главен) или
Aggressive (Агресивен) за Negotiation Mode (Режим на съгласуване) на екрана за
конфигурацията на IPsec.
Internet Key Exchange (IKE)
IKE е протокол за комуникация, който се използва за обмен на ключове за шифроване за
осъществяване на шифрована комуникация с помощта на IPsec. За да се осъществи шифрована
комуникация само в този случай, се определя алгоритъмът за шифроване, необходим за IPsec, и се
споделят ключовете за шифроване. За IKE ключовете за шифроване се обменят чрез метода Дифи-
Хелман за обмен на ключове и се осъществява шифрована комуникация, която е ограничена само за
IKE.
Ако сте избрали Custom (Настройки по избор) в Use Prefixed Template (Използване на шаблон за
префикс), изберете IKEv1.
Authentication Type (Тип удостоверяване)
Конфигурирайте удостоверяване и шифроване чрез IKE.
Diffie_Hellman_Group
Този метод за обмен на ключове позволява да се извършва защитен обмен на тайни ключове по
незащитена мрежа. При метода на Дифи-Хелман за обмен на ключове се използва абстрактна
логаритмична задача, а не тайния ключ, за изпращане и получаване на открита информация,
която се генерира с помощта на произволно число и тайния ключ.
Изберете Group1 (Група1), Group2 (Група2), Group5 (Група5) или Group14 (Група14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
Encapsulating Security (Сигурност на капсулирането)
Protocol (Протокол)
Изберете ESP, AH+ESP или AH.
- ESP е протокол за осъществяване на шифрована комуникация чрез IPsec. ESP шифрова
полезната информация (предаваното съдържание) и добавя още информация. IP пакетът се
състои от колонтитула и шифрованата полезна информация, която следва след колонтитула. В
допълнение към шифрованите данни, IP пакетът включва и информация относно метода за
шифроване и ключа за шифроване, данните за удостоверяване и т.н.
- AH е частта от IPsec протокола, която удостоверява подателя и предотвратява манипулирането
на данните (осигурява пълнотата им). В IP пакета данните се вмъкват непосредствено след
заглавката. Освен това пакетите включват хеш-стойности, които се изчисляват с помощта на
уравнение от предаденото съдържание, тайния ключ и т.н., за да се предотврати
фалшифициране на подателя и манипулиране на данните. За разлика от ESP предаваното
съдържание не се шифрова и данните се изпращат и получават като обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифроването може да се избере, само
когато се избере ESP в Protocol (Протокол).
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или SHA512. None (Няма) може да се
избере, само когато се избере ESP в Protocol (Протокол).
Когато се избере AH+ESP в Protocol (Протокол), изберете всеки протокол за Hash(AH)
(Хеширане(AH)) и Hash(ESP) (Хеширане(ESP)).
212