Online User's Guide

Table Of Contents
Template Name (Název šablony)
Zadejte název pro tuto šablonu (až 16 znaků).
Use Prefixed Template (Použít šablonu s předponou)
Vyberte možnost Custom (Vlastní), IKEv2 High Security (Vysoké zabezpečení IKEv2) nebo IKEv2
Medium Security (Střední zabezpečení IKEv2). Položky nastavení se liší v závislosti na zvolené šabloně.
Internet Key Exchange (IKE)
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci
pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen
šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro IKE se šifrovací klíče
vyměňují pomocí Diffie-Hellmanovy metody výměny klíče a provádí se šifrovaná komunikace, která je
omezena na IKE.
Jestliže zvolíte Custom (Vlastní) v Use Prefixed Template (Použít šablonu s předponou), vyberte IKEv2.
Authentication Type (Typ ověření)
Nakonfigurujte ověřování a šifrování pomocí IKE.
Diffie_Hellman_Group
Tato metoda výměny klíčů umožňuje, aby mohly být tajné klíče bezpečně vyměněny přes nechráněné
sítě. Metoda výměny klíče Diffie-Hellman používá problém diskrétního logaritmu, nikoli tajný klíč, k
odesílání a přijímání otevřených informací, které byly získány pomocí náhodného čísla a tajného klíče.
Vyberte možnost Group1 (Skupina1), Group2 (Skupina2), Group5 (Skupina5) nebo Group14
(Skupina14).
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (SA Lifetime)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulating Security (Zabezpečení Encapsulating Security)
Protocol (Protokol)
Vyberte volbu ESP.
ESP je protokol pro provádění šifrované komunikace pomocí protokolu IPSec. ESP šifruje datové části
(komunikovaný obsah) a přidává další informace. Balíček IP se skládá ze záhlaví a šifrované datové části,
která navazuje na záhlaví. Kromě šifrovaných dat balíček IP obsahuje také informace o metodě šifrování a
šifrovací klíč, ověřování dat, a tak dále.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (SA Lifetime)
Zadejte životnost IPsec SA.
Zadejte dobu (sekundy) a počet kilobajtů (KByte), než vyprší IPsec SA.
Encapsulation Mode (Režim ESP)
Vyberte možnost Transport (Přenos) nebo Tunnel (Tunel).
Remote Router IP-Address (Adresa IP vzdáleného routeru)
Zadejte IP adresu (IPv4 nebo IPv6) vzdáleného routeru. Tuto informaci zadejte pouze v případě, že je
zvolen režim Tunnel (Tunel).
214