Online User's Guide

Table Of Contents
Výchozí šablona se liší v závislosti na tom, zda jste si vybrali Main (Hlavní) nebo Aggressive (Agresivní)
pro Negotiation Mode (Režim vyjednávání) na obrazovce nastavení IPsec.
Internet Key Exchange (IKE)
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci
pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen
šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro IKE se šifrovací klíče
vyměňují pomocí Diffie-Hellmanovy metody výměny klíče a provádí se šifrovaná komunikace, která je
omezena na IKE.
Jestliže zvolíte Custom (Vlastní) v Use Prefixed Template (Použít šablonu s předponou), vyberte IKEv1.
Authentication Type (Typ ověření)
Nakonfigurujte ověřování a šifrování pomocí IKE.
Diffie_Hellman_Group
Tato metoda výměny klíčů umožňuje, aby mohly být tajné klíče bezpečně vyměněny přes nechráněné
sítě. Metoda výměny klíče Diffie-Hellman používá problém diskrétního logaritmu, nikoli tajný klíč, k
odesílání a přijímání otevřených informací, které byly získány pomocí náhodného čísla a tajného klíče.
Vyberte možnost Group1 (Skupina1), Group2 (Skupina2), Group5 (Skupina5) nebo Group14
(Skupina14).
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (SA Lifetime)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulating Security (Zabezpečení Encapsulating Security)
Protocol (Protokol)
Vyberte možnost ESP, AH+ESP nebo AH.
- ESP je protokol pro provádění šifrované komunikace pomocí protokolu IPSec. ESP šifruje datové části
(komunikovaný obsah) a přidává další informace. Balíček IP se skládá ze záhlaví a šifrované datové
části, která navazuje na záhlaví. Kromě šifrovaných dat balíček IP obsahuje také informace o metodě
šifrování a šifrovací klíč, ověřování dat, a tak dále.
- AH je součástí protokolu IPsec, který ověřuje odesílatele a zabraňuje manipulaci s daty (zajišťuje
úplnost dat). V balíčku IP jsou vložena data bezprostředně po záhlaví. Kromě toho balíčky obsahují
hodnoty hash, které jsou vypočteny pomocí rovnice z komunikovaného obsahu, tajného klíče, atd., aby
se zabránilo falzifikaci odesílatele a manipulaci s daty. Na rozdíl od ESP komunikovaný obsah není
šifrován a data jsou odesílána a přijímána jako prostý text.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256. Šifrování lze vybrat pouze tehdy,
když je zvoleno ESP v možnosti Protocol (Protokol).
Hash
Vyberte možnost None (Žádné), MD5, SHA1, SHA256, SHA384 nebo SHA512. None (Žádné) lze
vybrat pouze tehdy, když je zvoleno ESP v možnosti Protocol (Protokol).
Je-li zvoleno AH+ESP v poli Protocol (Protokol), zvolte každý protokol pro Hash(AH) a Hash(ESP).
SA Lifetime (SA Lifetime)
Zadejte životnost IPsec SA.
Zadejte dobu (sekundy) a počet kilobajtů (KByte), než vyprší IPsec SA.
Encapsulation Mode (Režim ESP)
Vyberte možnost Transport (Přenos) nebo Tunnel (Tunel).
211