Online User's Guide

Table Of Contents
Использовать предварительно заданный шаблон
Выберите Специальный, Высокий уровень безопасности IKEv1 или Средний уровень
безопасности IKEv1. Параметры настройки могут отличаться в зависимости от выбранного шаблона.
Шаблон по умолчанию может отличаться в зависимости от того, какой режим выбран: Основной или
Агрессивный для Режим согласования в окне настроек IPsec.
Протокол IKE
IKE — это протокол обмена данными, используемый для обмена ключами шифрования при создании
сеанса шифрованной связи с использованием IPsec. Чтобы выполнить шифрованное подключение
только в этот раз, определяется необходимый алгоритм шифрования для IPsec и осуществляется
обмен ключами шифрования. При обмене ключами шифрования для IKE используется метод Диффи-
Хелмана и шифрованное подключение ограничивается протоколом IKE.
Если для параметра Использовать предварительно заданный шаблон выбрано значение
Специальный, выберите вариант IKEv1.
Тип аутентификации
Настройте аутентификацию и шифрование IKE.
Группа Диффи-Хелмана
Этот метод обмена ключами позволяет надежно обмениваться секретными ключами через
незащищенную сеть. В методе обмена ключами Диффи-Хелмана используется задача
дискретного логарифмирования (не секретный ключ) для передачи и получения открытой
информации, сгенерированной с помощью случайного числа и секретного ключа.
Выберите Группа1, Группа2, Группа5 или Группа14.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите время жизни IKE SA.
Введите время (в секундах) и количество килобайт (КБ).
Безопасная инкапсуляция
Протокол
Выберите ESP, AH+ESP или AH.
- ESP — протокол для осуществления шифрованной связи с помощью IPsec. Протокол ESP
шифрует полезную нагрузку (содержимое обмена данными) и добавляет дополнительную
информацию. IP-пакет состоит из заголовка и зашифрованной полезной нагрузки, которая
следует за заголовком. Помимо зашифрованных данных, IP-пакет также включает в себя
информацию, касающуюся метода и ключа шифрования, данных аутентификации и т. д.
- Аутентификационный заголовок — это часть протокола IPsec, которая выполняет проверку
подлинности отправителя и предотвращает манипулирование данными (обеспечивает полноту
данных). В IP-пакете данные вставляются сразу после заголовка. Кроме того, пакеты содержат
хеш-значения, которые вычисляются с помощью уравнения с использованием передаваемого
содержимого, секретного ключа и т. д., чтобы предотвратить фальсификацию отправителя и
манипулирования данными. В отличие от протокола ESP, передаваемое содержимое не
шифруется, то есть данные отправляются и принимаются как обычный текст.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифрование можно выбрать только в
том случае, если параметр ESP выбран в разделе Протокол.
Хэш
Выберите Нет, MD5, SHA1, SHA256, SHA384 или SHA512. Нет можно выбрать только в том
случае, если параметр ESP выбран в разделе Протокол.
211