Online User's Guide

Table Of Contents
Безопасная инкапсуляция
Протокол
Выберите ESP или AH.
- ESP — протокол для осуществления шифрованной связи с помощью IPsec. Протокол ESP
шифрует полезную нагрузку (содержимое обмена данными) и добавляет дополнительную
информацию. IP-пакет состоит из заголовка и зашифрованной полезной нагрузки, которая
следует за заголовком. Помимо зашифрованных данных, IP-пакет также включает в себя
информацию, касающуюся метода и ключа шифрования, данных аутентификации и т. д.
- Аутентификационный заголовок — часть протокола IPsec, который опознает отправителя и
предотвращает манипулирование данными (обеспечивает полноту данных). В IP-пакете данные
добавляются сразу же после заголовка. Кроме того, пакеты включают в себя хеш-значения,
которые вычисляются при помощи формулы из содержимого обмена данными, секретного ключа
и т. д. с целью предотвращения фальсификации отправителя и манипулирования данными. В
отличие от ESP, содержимое обмена данными не шифруется — данные передаются и
принимаются в виде обычного текста.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифрование можно выбрать только в
том случае, если параметр ESP выбран в разделе Протокол.
Хэш
Выберите Нет, MD5, SHA1, SHA256, SHA384 или SHA512. Нет можно выбрать только в том
случае, если параметр ESP выбран в разделе Протокол.
Время жизни СБ
Укажите время жизни IKE SA.
Укажите время (в секундах) и количество килобайтов (Кбайт) до окончания срока действия
сопоставления безопасности IPsec.
Режим инкапсуляции
Выберите Транспортный или Туннельный.
IP-адрес удаленного маршрутизатора
Укажите IP-адрес (IPv4 или IPv6) назначения соединения. Вводите информацию только в том
случае, если выбран режим Туннельный.
SA (ассоциация защиты) — зашифрованный метод связи с использованием IPsec и IPv6 для обмена
и совместного использования информации (например, метод и ключ шифрования) в целях создания
безопасного канала связи до того, как начнется обмен данными. SA может также относиться к
виртуальному зашифрованному каналу связи, который был создан. SA, используемая для IPsec,
устанавливает метод шифрования, проводит обмен ключами и осуществляет взаимную
аутентификацию в соответствии со стандартной процедурой IKE (протокол обмена ключами). Кроме
того, SA периодически обновляется.
Отправить
Чтобы зарегистрировать параметры, нажмите эту кнопку.
Если изменить параметры текущего шаблона, экран IPsec управления через веб-интерфейс
закроется, а затем снова откроется.
Связанная информация
Настройка шаблона протокола IPsec с помощью системы управления через веб-интерфейс
221