Online User's Guide

Table Of Contents
krypteringsalgoritmen som er nødvendig for IPsec og krypteringsnøklene deles. For IKE, utveksles
krypteringsnøklene med Diffie-Hellman-nøkkelutvekslingsmetoden, og kryptert kommunikasjon som er
begrenset til IKE utføres.
Velg Manual (Manuelt).
Authentication Key (ESP,AH) (Godkjenningsnøkkel (ESP, AH))
Spesifiser nøkkelen som skal brukes for pålitelighetskontroll. Skriv inn In/Out (Inn/ut)-verdiene.
Disse innstillingene er nødvendige når Custom (Vilkårlig) er valgt for Use Prefixed Template (Bruk
forhåndsbestemt mal), Manual (Manuelt) er valgt for Internet Key Exchange (IKE) (Utveksling av
Internett-nøkkel (IKE)) og en annen innstilling enn None (Ingen) er valgt for Hash for Encapsulating
Security (Innkapslingssikkerhet)-delen.
Antall tegn du kan angi varierer avhengig av innstillingen du valgte i Hash i Encapsulating Security
(Innkapslingssikkerhet)-delen.
Hvis lengden på den spesifiserte pålitelighetskontrollnøkkelen er forskjellig fra valgt nummeralgoritme,
oppstår det en feil.
MD5: 128 biter (16 byte)
SHA1: 160 biter (20 byte)
SHA256: 256 biter (32 byte)
SHA384: 384 biter (48 byte)
SHA512: 512 biter (64 byte)
Når du angir nøkkelen i ASCII-kode, setter du tegnene inn i doble anførselstegn (").
Code key (ESP) (Kodenøkkel (ESP))
Spesifiser nøkkelen som skal brukes for kryptering. Skriv inn In/Out (Inn/ut)-verdiene.
Disse innstillingene er nødvendige når Custom (Vilkårlig) er valgt i Use Prefixed Template (Bruk
forhåndsbestemt mal), Manual (Manuelt) er valgt i Internet Key Exchange (IKE) (Utveksling av Internett-
nøkkel (IKE)) og ESP er valgt i Protocol (Protokoll) i Encapsulating Security (Innkapslingssikkerhet).
Antall tegn du kan angi varierer avhengig av innstillingen du valgte i Encryption (Kryptering) i
Encapsulating Security (Innkapslingssikkerhet)-delen.
Hvis lengden på den spesifiserte kodenøkkelen er forskjellig fra valgt krypteringsalgoritme, oppstår det en
feil.
DES: 64 biter (8 byte)
3DES: 192 biter (24 byte)
AES-CBC 128: 128 biter (16 byte)
AES-CBC 256: 256 biter (32 byte)
Når du angir nøkkelen i ASCII-kode, setter du tegnene inn i doble anførselstegn (").
SPI
Disse parametrene brukes for å identifisere sikkerhetsinformasjon. Vanligvis har en vert flere SA-er (Security
Associations) for flere typer IPsec-kommunikasjon. Derfor er det nødvendig å identifisere gjeldende SA når en
IPsec-pakke er mottatt. SPI-parameteren, som identifiserer SA, er inkludert i toppteksten AH (Authentication
Header) og ESP (Encapsulating Security Payload).
Disse innstillingene er nødvendige når Custom (Vilkårlig) er valgt for Use Prefixed Template (Bruk
forhåndsbestemt mal), og Manual (Manuelt) er valgt for Internet Key Exchange (IKE) (Utveksling av
Internett-nøkkel (IKE)).
Angi In/Out (Inn/ut)-verdiene. (3-10 tegn)
Encapsulating Security (Innkapslingssikkerhet)
Protocol (Protokoll)
Velg ESP eller AH.
216