Online User's Guide

Table Of Contents
Internet Key Exchange (IKE)
IKE on protokolla, jonka avulla voidaan vaihtaa salausavaimia salatun tietoliikenteen käyttämiseksi IPsec-
protokollan avulla. Kertaluontoisen salatun tiedonsiirron mahdollistamiseksi protokolla määrittää IPsec-
protokollan vaatiman salausalgoritmin ja jakaa salausavaimet. IKE-protokollan salausavaimet vaihdetaan
Diffie-Hellman-menetelmän avulla ja IKE-protokollalle rajattu, salattu tiedonsiirto voidaan suorittaa.
Valitse Manual (Manuaalinen).
Authentication Key (ESP,AH) (Todennusavain (ESP, AH))
Määritä todennusavain. Kirjoita In/Out (Tulo/lähtö)-arvot.
Asetukset ovat tarpeen, jos Custom (Mukautettu) -asetuksena on Use Prefixed Template (Käytä
esimääritettyä mallia), Manual (Manuaalinen) -asetuksena on Internet Key Exchange (IKE) (IKE-
avaintenvaihtoprotokolla) ja None (Ei mitään) -kohdassa Hash (Haja-arvo)-asetuksena muu kuin
Encapsulating Security (Kapselointisuojaus).
Määritettävien merkkien määrä riippuu Hash (Haja-arvo) -kohdan Encapsulating Security
(Kapselointisuojaus)-valinnasta.
Jos määritetyn todennusavaimen pituus poikkeaa valitusta haja-arvoalgoritmista, seurauksena on virhe.
MD5: 128 bittiä (16 bittiryhmää)
SHA1: 160 bittiä (20 bittiryhmää)
SHA256: 256 bittiä (32 bittiryhmää)
SHA384: 384 bittiä (48 bittiryhmää)
SHA512: 512 bittiä (64 bittiryhmää)
Kun määrität avaimen ASCII-koodilla, merkitse merkit kaksoissitaateilla (").
Code key (ESP) (Koodiavain (ESP))
Määritä todennusavain. Kirjoita In/Out (Tulo/lähtö)-arvot.
Asetukset ovat tarpeen, jos Custom (Mukautettu) -asetuksena on Use Prefixed Template (Käytä
esimääritettyä mallia), Manual (Manuaalinen) -asetuksena on Internet Key Exchange (IKE) (IKE-
avaintenvaihtoprotokolla) ja ESP -kohdassa Protocol (Protokolla) -asetuksena on Encapsulating
Security (Kapselointisuojaus).
Määritettävien merkkien määrä riippuu Encryption (Salaus) -kohdan Encapsulating Security
(Kapselointisuojaus)-valinnasta.
Jos määritetyn koodiavaimen pituus poikkeaa valitusta salausalgoritmista, seurauksena on virhe.
DES: 64 bittiä (8 bittiryhmää)
3DES: 192 bittiä (24 bittiryhmää)
AES-CBC 128: 128 bittiä (16 bittiryhmää)
AES-CBC 256: 256 bittiä (32 bittiryhmää)
Kun määrität avaimen ASCII-koodilla, merkitse merkit kaksoissitaateilla (").
SPI
Parametrien avulla tunnistetaan turvallisuustietoja. Yleensä isännällä on useita SA-varmenteita useille eri
IPsec-tiedonsiirtotyypeille. Tästä syystä on tarpeellista tunnistaa asianmukainen SA IPsec-pakettia
vastaanotettaessa. SA-varmenteen määrittävä SPI-parametri sisältyy AH- ja ESP-otsikoihin.
Asetukset ovat tarpeellisia, kun Custom (Mukautettu) -asetuksena on Use Prefixed Template (Käytä
esimääritettyä mallia) ja Manual (Manuaalinen)-asetuksena on Internet Key Exchange (IKE) (IKE-
avaintenvaihtoprotokolla).
Syötä In/Out (Tulo/lähtö) -arvot. (3–10 merkkiä)
Encapsulating Security (Kapselointisuojaus)
Protocol (Protokolla)
Valitse ESP tai AH.
215