Online User's Guide

Table Of Contents
Internet Key Exchange (IKE)
IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích kľúčov, aby sa mohla uskutočniť
šifrovaná komunikácia s použitím zabezpečenia IPsec. Aby sa šifrovaná komunikácia uskutočnila len pre
daný raz, určí sa šifrovací algoritmus, ktorý je potrebný pre zabezpečenie IPsec a zdieľajú sa šifrovacie kľúče.
Pre protokol IKE sa šifrovacie kľúče vymenia s použitím metódy výmeny kľúčov Diffie-Hellman, a uskutoční sa
šifrovaná komunikácia, ktorá je obmedzená na protokol IKE.
Vyberte Manual (Manuálne).
Authentication Key (ESP,AH) (Overovací kľúč (ESP, AH))
Určite kľúč, ktorý sa má použiť na overenie. Zadajte hodnoty In/Out (Vstup/výstup).
Tieto nastavenia sú nevyhnutné, keď je zvolená možnosť Custom (Vlastné) pre položku Use Prefixed
Template (Použiť vopred oznámenú šablónu), možnosť Manual (Manuálne) je zvolená pre položku
Internet Key Exchange (IKE) (Protokol Internet Key Exchange (IKE)), a pre položku None (Žiadny) pre
časť Hash je zvolené iné nastavenie než Encapsulating Security (Zabezpečenie zapuzdrením).
Počet znakov, ktoré môžete nastaviť, sa odlišuje v závislosti od nastavenia, ktoré zvolíte pre položku Hash
v časti Encapsulating Security (Zabezpečenie zapuzdrením).
Ak je dĺžka určeného overovacieho kľúča iná, než zvolený hashovací algoritmus, dôjde k chybe.
MD5: 128 bitov (16 bajtov)
SHA1: 160 bitov (20 bajtov)
SHA256: 256 bitov (32 bajtov)
SHA384: 384 bitov (48 bajtov)
SHA512: 512 bitov (64 bajtov)
Keď kľúč určíte v kóde ASCII, ohraničte znaky dvojitými úvodzovkami (").
Code key (ESP) (Kódový kľúč (ESP))
Určite kľúč, ktorý sa má použiť na šifrovanie. Zadajte hodnoty In/Out (Vstup/výstup).
Tieto nastavenia sú nevyhnutné, keď je zvolená položka Custom (Vlastné) vo funkcii Use Prefixed Template
(Použiť vopred oznámenú šablónu), položka Manual (Manuálne) vo funkcii Internet Key Exchange (IKE)
(Protokol Internet Key Exchange (IKE)) a položka ESP v funkcii Protocol (Protokol) vo funkcii
Encapsulating Security (Zabezpečenie zapuzdrením).
Počet znakov, ktoré môžete nastaviť, sa odlišuje v závislosti od nastavenia, ktoré zvolíte pre položku
Encryption (Šifrovanie) v časti Encapsulating Security (Zabezpečenie zapuzdrením).
Ak je dĺžka určeného kódového kľúča iná, než zvolený šifrovací algoritmus, dôjde k chybe.
DES: 64 bitov (8 bajtov)
3DES: 192 bitov (24 bajtov)
AES-CBC 128: 128 bitov (16 bajtov)
AES-CBC 256: 256 bitov (32 bajtov)
Keď kľúč určíte v kóde ASCII, ohraničte znaky dvojitými úvodzovkami (").
SPI
Tieto parametre sa používajú na identifikáciu bezpečnostných informácií. Vo všeobecnosti má hostiteľ viacero
bezpečnostných asociácií (SA) pre rôzne typy komunikácie IPsec. Preto je nevyhnutné identifikovať vhodné
bezpečnostné asociácie, keď sa prijme paket IPsec. Parameter SPI, ktorý identifikuje bezpečnostnú asociáciu
je zahrnutý v hlavičke AH (Authentication Header) a hlavičke ESP (Encapsulating Security Payload).
Tieto nastavenia sú nevyhnutné, keď je zvolená možnosť Custom (Vlastné) pre položku Use Prefixed
Template (Použiť vopred oznámenú šablónu), a možnosť Manual (Manuálne) je zvolená pre položku
Internet Key Exchange (IKE) (Protokol Internet Key Exchange (IKE)).
Zadajte hodnoty In/Out (Vstup/výstup). (3 až 10 znakov)
Encapsulating Security (Zabezpečenie zapuzdrením)
Protocol (Protokol)
Vyberte ESP alebo AH.
218