Online User's Guide

Table Of Contents
Использовать предварительно заданный шаблон
Выберите Специальный, Высокий уровень безопасности IKEv2 или Средний уровень
безопасности IKEv2. Параметры настройки могут отличаться в зависимости от выбранного шаблона.
Протокол IKE
IKE — это протокол обмена данными, используемый для обмена ключами шифрования при создании
сеанса шифрованной связи с использованием IPsec. Чтобы выполнить шифрованное подключение
только в этот раз, определяется необходимый алгоритм шифрования для IPsec и осуществляется
обмен ключами шифрования. При обмене ключами шифрования для IKE используется метод Диффи-
Хелмана и шифрованное подключение ограничивается протоколом IKE.
Если для параметра Использовать предварительно заданный шаблон выбрано значение
Специальный, выберите вариант IKEv2.
Тип аутентификации
Настройте аутентификацию и шифрование IKE.
Группа Диффи-Хелмана
Этот метод обмена ключами позволяет надежно обмениваться секретными ключами через
незащищенную сеть. В методе обмена ключами Диффи-Хелмана используется задача
дискретного логарифмирования (не секретный ключ) для передачи и получения открытой
информации, сгенерированной с помощью случайного числа и секретного ключа.
Выберите Группа1, Группа2, Группа5 или Группа14.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите время жизни IKE SA.
Введите время (в секундах) и количество килобайт (КБ).
Безопасная инкапсуляция
Протокол
Выберите ESP.
ESP — протокол для осуществления шифрованной связи с помощью IPsec. Протокол ESP шифрует
полезную нагрузку (содержимое обмена данными) и добавляет дополнительную информацию. IP-
пакет состоит из заголовка и зашифрованной полезной нагрузки, которая следует за заголовком.
Помимо зашифрованных данных, IP-пакет также включает в себя информацию, касающуюся метода
и ключа шифрования, данных аутентификации и т. д.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите время жизни IPsec SA.
Укажите время (в секундах) и количество килобайтов (Кбайт) до окончания срока действия
сопоставления безопасности IPsec.
Режим инкапсуляции
Выберите Транспортный или Туннельный.
IP-адрес удаленного маршрутизатора
Укажите IP-адрес (IPv4 или IPv6) удаленного маршрутизатора. Вводите эту информацию только в
том случае, если выбран режим Туннельный.
216