Online User's Guide

Table Of Contents
Internet Key Exchange (IKE)
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci
pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen
šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro IKE se šifrovací klíče
vyměňují pomocí Diffie-Hellmanovy metody výměny klíče a provádí se šifrovaná komunikace, která je
omezena na IKE.
Vyberte volbu Manual (Ručně).
Authentication Key (ESP,AH) (Klíč ověření (ESP, AH))
Zadejte klíč k použití ověřování. Zadejte hodnoty In/Out (Vstupní/výstupní).
Tato nastavení jsou nezbytná, je-li zvoleno Custom (Vlastní) pro volbu Use Prefixed Template (Použít
šablonu s předponou), je-li zvoleno Manual (Ručně) pro volbu Internet Key Exchange (IKE) (Protokol
IKE) a je-li zvoleno jiné nastavení než None (Žádné) pro volbu Hash v části Encapsulating Security
(Zabezpečení Encapsulating Security).
Počet znaků, které můžete nastavit, se liší v závislosti na nastavení, které jste zvolili pro volbu Hash v části
Encapsulating Security (Zabezpečení Encapsulating Security).
Je-li délka zadaného klíče ověřování odlišná od zvoleného hashovacího algoritmu, dojde k chybě.
MD5: 128 bitů (16 bytů)
SHA1: 160 bitů (20 bytů)
SHA256: 256 bitů (32 bytů)
SHA384: 384 bitů (48 bytů)
SHA512: 512 bitů (64 bytů)
Zadáte-li klíč v kódu ASCII uzavřete znaky do uvozovek (").
Code key (ESP) (Klíč kódu (ESP))
Zadejte klíč k použití šifrování. Zadejte hodnoty In/Out (Vstupní/výstupní).
Tato nastavení jsou nezbytná, je-li zvoleno Custom (Vlastní) ve volbě Use Prefixed Template (Použít
šablonu s předponou), Manual (Ručně) je-li zvoleno Internet Key Exchange (IKE) (Protokol IKE) a je-li
zvoleno ESP ve volbě Protocol (Protokol) možnosti Encapsulating Security (Zabezpečení Encapsulating
Security).
Počet znaků, které můžete nastavit, se liší v závislosti na nastavení, které jste zvolili pro volbu Encryption
(Šifrování) v části Encapsulating Security (Zabezpečení Encapsulating Security).
Je-li délka zadaného šifrovacího klíče odlišná od zvoleného šifrovacího algoritmu, dojde k chybě.
DES: 64 bitů (8 bytů)
3DES: 192 bitů (24 bytů)
AES-CBC 128: 128 bitů (16 bytů)
AES-CBC 256: 256 bitů (32 bytů)
Zadáte-li klíč v kódu ASCII uzavřete znaky do uvozovek (").
SPI
Tyto parametry se používají k identifikaci zabezpečené informace. Obecně platí, že hostitel má více SA
(Security Association) pro několik druhů komunikace IPsec. Proto je nezbytné určit příslušný SA, když je přijat
balíček protokolu IPsec. Parametr SPI, který identifikuje SA, je zahrnut v záhlaví AH (Authentication Header) a
ESP (Encapsulating Security Payload).
Tato nastavení jsou nezbytná, je-li zvoleno Custom (Vlastní) pro volbu Use Prefixed Template (Použít
šablonu s předponou) a je-li zvoleno Manual (Ručně) pro volbu Internet Key Exchange (IKE) (Protokol
IKE).
Zadejte hodnoty In/Out (Vstupní/výstupní). (3-10 znaků)
Encapsulating Security (Zabezpečení Encapsulating Security)
Protocol (Protokol)
Vyberte volbu ESP nebo AH.
218