Online User's Guide

Table Of Contents
Template Name (Názov šablóny)
Zadajte názov pre šablónu (maximálne 16 znakov).
Use Prefixed Template (Použiť vopred oznámenú šablónu)
Zvoľte Custom (Vlastné), IKEv2 High Security (IKEv2 Vysoké zabezpečenie) alebo IKEv2 Medium
Security (IKEv2 stredné zabezpečenie). Položky nastavenia sa odlišujú v závislosti od zvolenej šablóny.
Internet Key Exchange (IKE)
IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích kľúčov, aby sa mohla uskutočniť
šifrovaná komunikácia s použitím zabezpečenia IPsec. Aby sa šifrovaná komunikácia uskutočnila len pre
daný raz, určí sa šifrovací algoritmus, ktorý je potrebný pre zabezpečenie IPsec a zdieľajú sa šifrovacie kľúče.
Pre protokol IKE sa šifrovacie kľúče vymenia s použitím metódy výmeny kľúčov Diffie-Hellman, a uskutoční sa
šifrovaná komunikácia, ktorá je obmedzená na protokol IKE.
Ak je zvolená možnosť Custom (Vlastné) v položke Use Prefixed Template (Použiť vopred oznámenú
šablónu), zvoľte IKEv2. .
Authentication Type (Typ overenia)
Konfigurujte šifrovanie a overovanie IKE.
Diffie_Hellman_Group
Táto metóda výmeny kľúčov umožňuje bezpečnú výmenu tajných kľúčov cez nechránenú sieť. Metóda
výmeny kľúčov Diffie-Hellman využíva problém diskrétneho logaritmu, nie tajný kľúč, na odosielanie
a prijímanie otvorených informácií, ktoré sa vygenerovali s použitím náhodného čísla a daného tajného
kľúča.
Zvoľte Group1 (Skupina 1), Group2 (Skupina 2), Group5 (Skupina 5) alebo Group14 (Skupina 14).
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash
Zvoľte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulating Security (Zabezpečenie zapuzdrením)
Protocol (Protokol)
Vyberte ESP.
ESP je protokol na uskutočňovanie šifrovanej komunikácie s použitím zabezpečenia IPsec. ESP šifruje
údajovú časť (komunikovaný obsah, tzv. payload) a pridáva dodatočné informácie. Paket protokolu IP
pozostáva z hlavičky a šifrovanej údajovej časti, ktorá nasleduje za hlavičkou. Okrem šifrovaných dát
obsahuje paket protokolu IP aj informácie ohľadne metódy šifrovania a šifrovací kľúč, overovacie údaje
a podobne.
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash
Zvoľte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IPsec.
Zadajte čas (v sekundách) a počet kilobajtov (kB) pred skončením platnosti IPsec SA.
Encapsulation Mode (Režim zapuzdrenia)
Vyberte možnosť Transport (Transport) alebo Tunnel (Tunel).
Remote Router IP-Address (IP adresa vzdialeného smerovača)
Zadajte adresu IP (IPv4 alebo IPv6) vzdialeného smerovača. Tieto informácie zadajte, len keď je
zvolený režim Tunnel (Tunel).
214