Online User's Guide

Table Of Contents
Template Name (Име на шаблона)
Напишете име на шаблона (до 16 знака).
Use Prefixed Template (Използване на шаблон за префикс)
Изберете Custom (Настройки по избор), IKEv2 High Security (Висока степен на сигурност на IKEv2)
или IKEv2 Medium Security (Средна степен на сигурност на IKEv2). Елементите на настройките са
различни в зависимост от избрания шаблон.
Internet Key Exchange (IKE)
IKE е протокол за комуникация, който се използва за обмен на ключове за шифроване за
осъществяване на шифрована комуникация с помощта на IPsec. За да се осъществи шифрована
комуникация само в този случай, се определя алгоритъмът за шифроване, необходим за IPsec, и се
споделят ключовете за шифроване. За IKE ключовете за шифроване се обменят чрез метода Дифи-
Хелман за обмен на ключове и се осъществява шифрована комуникация, която е ограничена само за
IKE.
Ако сте избрали Custom (Настройки по избор) в Use Prefixed Template (Използване на шаблон за
префикс), изберете IKEv2.
Authentication Type (Тип удостоверяване)
Конфигурирайте удостоверяване и шифроване чрез IKE.
Diffie_Hellman_Group
Този метод за обмен на ключове позволява да се извършва защитен обмен на тайни ключове по
незащитена мрежа. При метода на Дифи-Хелман за обмен на ключове се използва абстрактна
логаритмична задача, а не тайния ключ, за изпращане и получаване на открита информация,
която се генерира с помощта на произволно число и тайния ключ.
Изберете Group1 (Група1), Group2 (Група2), Group5 (Група5) или Group14 (Група14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
Encapsulating Security (Сигурност на капсулирането)
Protocol (Протокол)
Изберете ESP.
ESP е протокол за осъществяване на шифрована комуникация чрез IPsec. ESP шифрова полезната
информация (предаваното съдържание) и добавя още информация. IP пакетът се състои от
колонтитула и шифрованата полезна информация, която следва след колонтитула. В допълнение
към шифрованите данни, IP пакетът включва и информация относно метода за шифроване и ключа
за шифроване, данните за удостоверяване и т.н.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IPsec SA.
Въведете времето (секунди) и броя килобайтове (KB), преди срокът на SA на IPsec да изтече.
Encapsulation Mode (Режим на капсулиране)
Изберете Transport (Пренос) или Tunnel (Тунел).
216