Online User's Guide

Table Of Contents
Template Name (Navn på skabelon)
Indtast et navn for skabelonen (op til 16 tegn).
Use Prefixed Template (Brug skabelon med præfiks)
Vælg Custom (Bruger), IKEv2 High Security (IKEv2 med høj sikkerhed) eller IKEv2 Medium Security
(IKEv2 med middel sikkerhed). Indstillingselementerne varierer afhængigt af den valgte skabelon.
Internet Key Exchange (IKE)
IKE er en kommunikationsprotokol, der bruges til at udveksle krypteringsnøgler med det formål at udføre
krypteret kommunikation via IPsec. Den krypterede kommunikation udføres kun på det pågældende tidspunkt,
og derfor fastsættes den krypteringsalgoritme, der er nødvendig for IPsec, og krypteringsnøglerne deles. Ved
IKE udveksles krypteringsnøglerne via Diffie-Hellman-nøgleudvekslingsmetoden, og der udføres en
krypterede kommunikation, der er begrænset til IKE.
Hvis du har valgt Custom (Bruger) i Use Prefixed Template (Brug skabelon med præfiks), skal du vælge
IKEv2.
Authentication Type (Godkendelsestype)
Konfigurer IKE-godkendelse og kryptering.
Diffie_Hellman_Group
Denne nøgleudvekslingsmetode muliggør sikker udveksling af hemmelige nøgler på et ubeskyttet
netværk. Diffie-Hellman-nøgleudvekslingsmetoden bruger et diskret logaritmeproblem, ikke en
hemmelig nøgle, til at sende og modtage åbne oplysninger, der er genereret ved hjælp af et vilkårligt tal
og en hemmelig nøgle.
Vælg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Gruppe5) eller Group14 (Gruppe14).
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SF-levetid)
Angiv levetiden for IKE SA.
Indtast tiden (sekunder) og antallet af kilobytes (kbytes).
Encapsulating Security (Indkapsling af sikkerhed)
Protocol (Protokol)
Vælg ESP.
ESP er en protokol til udførelse af krypteret kommunikation med IPsec. ESP krypterer dataene
(kommunikerede indhold) og tilføjer yderligere oplysninger. En IP-pakke består af en header og de
krypterede data, der følger headeren. Ud over de krypterede data indeholder IP-pakken også oplysninger
om krypteringsmetode og krypteringsnøgle, godkendelsesdata osv.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SF-levetid)
Angiv levetiden for IPsec SA.
Indtast tiden (sekunder) og antal kilobyte (KByte), før IPsec SA udløber.
Encapsulation Mode (Indkapslingstilstand)
Markér Transport (Transport) eller Tunnel (Tunnel).
Remote Router IP-Address (Fjernrouter-IP-adresse)
Indtast IP-adressen (IPv4 eller IPv6) for fjernrouteren. Disse oplysninger skal kun indtastes, når
tilstanden Tunnel (Tunnel) er valgt.
212