Online User's Guide

Table Of Contents
Въведете значенията на In/Out (Вход/изход). (3-10 знака)
Encapsulating Security (Сигурност на капсулирането)
Protocol (Протокол)
Изберете ESP или AH.
- ESP е протокол за осъществяване на шифрована комуникация чрез IPsec. ESP шифрова
полезната информация (предаваното съдържание) и добавя още информация. IP пакетът се
състои от колонтитула и шифрованата полезна информация, която следва след колонтитула. В
допълнение към шифрованите данни, IP пакетът включва и информация относно метода за
шифроване и ключа за шифроване, данните за удостоверяване и т.н.
- AH е част от IPsec протокола, който удостоверява подателя и предотвратява манипулирането на
данните (осигурява пълнотата на данните). В IP пакета данните се вмъкват непосредствено след
колонтитула. Освен това, пакетите включват хеш стойности, които се изчисляват с помощта на
уравнение от предаденото съдържание, тайния ключ и т.н., за да се предотврати
фалшифициране на подателя и манипулиране на данните. За разлика от ESP, предаваното
съдържание не се шифрова и данните се изпращат и получават като обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифроването може да се избере, само
когато се избере ESP в Protocol (Протокол).
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или SHA512. None (Няма) може да се
избере, само когато се избере ESP в Protocol (Протокол).
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Въведете времето (секунди) и броя килобайтове (KB), преди срокът на SA на IPsec да изтече.
Encapsulation Mode (Режим на капсулиране)
Изберете Transport (Пренос) или Tunnel (Тунел).
Remote Router IP-Address (IP адрес на отдалечен маршрутизатор)
Посочете IP адреса (IPv4 или IPv6) на адресата на връзката. Въведете тази информация, само
когато е избран режим Tunnel (Тунел).
SA (набор за сигурност) е метод за шифрована комуникация с помощта на IPsec или IPv6, който
обменя и споделя информация, напр. метода за шифроване и ключа за шифроване, за да се
установи защитен канал за комуникация, преди да започне комуникацията. SA може да се отнася и
за виртуален защитен канал за комуникация, който е установен. SA, който се използва за IPsec,
установява метода за шифроване, обменя ключовете и извършва взаимно удостоверяване съгласно
стандартната процедура по IKE (протокол за обмен на ключове по Интернет). Освен това, SA се
актуализира периодично.
Submit (Изпращане)
Щракнете върху този бутон, за да запишете настройките.
Когато промените настройките на шаблона, който се използва в момента, екранът на IPsec в Уеб-
базирано управление ще се затвори и ще се отвори отново.
Свързана информация
Конфигуриране на шаблон на IPsec с помощта на Уеб-базирано управление
221