Online User's Guide

Table Of Contents
Encapsulation Mode (Režim zapuzdrenia)
Vyberte možnosť Transport (Transport) alebo Tunnel (Tunel).
Remote Router IP-Address (IP adresa vzdialeného smerovača)
Zadajte adresu IP (IPv4 alebo IPv6) vzdialeného smerovača. Tieto informácie zadajte, len keď je
zvolený režim Tunnel (Tunel).
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie používajúca protokol IPsec alebo IPv6,
ktorá vymieňa a zdieľa informácie, ako napríklad metódu šifrovania a šifrovací kľúč, aby sa tak pred
začatím komunikácie vytvoril zabezpečený komunikačný kanál. SA tiež môže označovať virtuálny
zašifrovaný komunikačný kanál, ktorý bol vytvorený. SA použitá pre protokol IPsec vytvára metódu
šifrovania, vymieňa kľúče a vykonáva vzájomné overovanie na základe štandardnej procedúry IKE (Internet
Key Exchange). Okrem toho sa SA pravidelne aktualizuje.
Perfect Forward Secrecy (PFS) (Technológia Perfect Forward Secrecy)
PFS neodvodzuje kľúče z predchádzajúcich kľúčov, ktoré sa použili na šifrovanie správ. Okrem toho, ak bol
kľúč, ktorý sa použil na šifrovanie správy odvodený z nadradeného kľúča, daný nadradený kľúč sa nepoužije
na odvodenie ďalších kľúčov. Preto, aj keby bol kľúč odhalený, škoda bude obmedzená len na správy, ktoré
boli šifrované pomocou daného kľúča.
Vyberte možnosť Enabled (Zapnuté) alebo Disabled (Deaktivované).
Authentication Method (Metóda overenia)
Zvoľte metódu overenia. Zvoľte Pre-Shared Key (Predbežne zdieľaný kľúč) alebo Certificates
(Certifikáty).
Pre-Shared Key (Predbežne zdieľaný kľúč)
Pri šifrovaní komunikácie sa šifrovací kľúč vymení a zdieľa vopred, s použitím iného kanála.
Ak ste pre Pre-Shared Key (Predbežne zdieľaný kľúč) zvolili Authentication Method (Metóda overenia),
zadajte Pre-Shared Key (Predbežne zdieľaný kľúč) (maximálne 32 znakov).
Local/ID Type/ID (Miestne/typ ID/ID)
Zvoľte typ ID odosielateľa a potom zadajte ID.
Pre typ zvoľte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-
mailová adresa) alebo Certificate (Certifikát).
Ak je zvolená možnosť Certificate (Certifikát), v poli ID zadajte spoločné meno certifikátu.
Remote/ID Type/ID (Diaľkové/typ ID/ID)
Zvoľte typ ID prijímateľa a potom zadajte ID.
Pre typ zvoľte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-
mailová adresa) alebo Certificate (Certifikát).
Ak je zvolená možnosť Certificate (Certifikát), v poli ID zadajte spoločné meno certifikátu.
Certificates (Certifikáty)
Ak ste pre Authentication Method (Metóda overenia) zvolili Certificates (Certifikáty), vyberte certifikát.
Môžete zvoliť len certifikáty, ktoré boli vytvorené s použitím stránky Certificate (Certifikát) na obrazovke
konfigurácie zabezpečenia funkcie Web Based Management (Ovládanie cez webové rozhranie).
Súvisiace informácie
Konfigurovanie šablóny IPsec pomocou aplikácie Web Based Management (Ovládanie cez webové
rozhranie)
212