Online User's Guide

Table Of Contents
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie používajúca protokol IPsec alebo IPv6,
ktorá vymieňa a zdieľa informácie, ako napríklad metódu šifrovania a šifrovací kľúč, aby sa tak pred
začatím komunikácie vytvoril zabezpečený komunikačný kanál. SA tiež môže označovať virtuálny
zašifrovaný komunikačný kanál, ktorý bol vytvorený. SA použitá pre protokol IPsec vytvára metódu
šifrovania, vymieňa kľúče a vykonáva vzájomné overovanie na základe štandardnej procedúry IKE (Internet
Key Exchange). Okrem toho sa SA pravidelne aktualizuje.
Perfect Forward Secrecy (PFS) (Technológia Perfect Forward Secrecy)
PFS neodvodzuje kľúče z predchádzajúcich kľúčov, ktoré sa použili na šifrovanie správ. Okrem toho, ak bol
kľúč, ktorý sa použil na šifrovanie správy odvodený z nadradeného kľúča, daný nadradený kľúč sa nepoužije
na odvodenie ďalších kľúčov. Preto, aj keby bol kľúč odhalený, škoda bude obmedzená len na správy, ktoré
boli šifrované pomocou daného kľúča.
Vyberte možnosť Enabled (Zapnuté) alebo Disabled (Deaktivované).
Authentication Method (Metóda overenia)
Zvoľte metódu overenia. Zvoľte Pre-Shared Key (Predbežne zdieľaný kľúč), Certificates (Certifikáty), EAP
- MD5 alebo EAP - MS-CHAPv2.
Pre-Shared Key (Predbežne zdieľaný kľúč)
Pri šifrovaní komunikácie sa šifrovací kľúč vymení a zdieľa vopred, s použitím iného kanála.
Ak ste pre Pre-Shared Key (Predbežne zdieľaný kľúč) zvolili Authentication Method (Metóda overenia),
zadajte Pre-Shared Key (Predbežne zdieľaný kľúč) (maximálne 32 znakov).
Local/ID Type/ID (Miestne/typ ID/ID)
Zvoľte typ ID odosielateľa a potom zadajte ID.
Pre typ zvoľte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-
mailová adresa) alebo Certificate (Certifikát).
Ak je zvolená možnosť Certificate (Certifikát), v poli ID zadajte spoločné meno certifikátu.
Remote/ID Type/ID (Diaľkové/typ ID/ID)
Zvoľte typ ID prijímateľa a potom zadajte ID.
Pre typ zvoľte IPv4 Address (Adresa IPv4), IPv6 Address (Adresa IPv6), FQDN, E-mail Address (E-
mailová adresa) alebo Certificate (Certifikát).
Ak je zvolená možnosť Certificate (Certifikát), v poli ID zadajte spoločné meno certifikátu.
Certificates (Certifikáty)
Ak ste pre Authentication Method (Metóda overenia) zvolili Certificates (Certifikáty), vyberte certifikát.
Môžete zvoliť len certifikáty, ktoré boli vytvorené s použitím stránky Certificate (Certifikát) na obrazovke
konfigurácie zabezpečenia funkcie Web Based Management (Ovládanie cez webové rozhranie).
EAP
EAP je overovací protokol, ktorý je rozšírením protokolu PPP. Keď sa protokol EAP použije so štandardom
IEEE802.1x, na overenie používateľa sa počas každej relácie použije iný kľúč.
Nasledovné nastavenia sú potrebné, len keď je vo funkcii EAP - MD5 zvolená možnosť EAP - MS-CHAPv2
alebo Authentication Method (Metóda overenia):
Mode (Režim)
Vyberte možnosť Server-Mode (Režim servera) alebo Client-Mode (Režim klienta).
Certificate (Certifikát)
Zvoľte certifikát.
User Name (Meno používateľa)
Zadajte meno používateľa (maximálne 32 znakov).
Password (Heslo)
Zadajte heslo (maximálne 32 znakov). Heslo musíte kvôli potvrdeniu zadať dvakrát.
Certificate (Certifikát)
Kliknutím na toto tlačidlo prejdete na obrazovku konfigurácie Certificate (Certifikát).
215