Online User's Guide

Table Of Contents
Template Name (Mallnamn)
Skriv in ett namn för mallen (upp till 16 tecken).
Use Prefixed Template (Använd prefixad mall)
Välj Custom (Egna inställningar), IKEv1 High Security (IKEv1 Hög säkerhet) eller IKEv1 Medium
Security (IKEv1 Medelhög säkerhet). Inställningsalternativen skiljer sig åt beroende på vald mall.
Standardmappen skiljer sig åt beroende på om du använder Main (Huvud) eller Aggressive (Aggressiv)
för Negotiation Mode (Förhandlingsläge) på konfigurationsskärmen för IPsec.
Internet Key Exchange (IKE)
IKE är ett kommunikationsprotokoll som används för att byta krypteringsnycklar för krypterad kommunikation
med hjälp av IPsec. För att använda krypterad kommunikation för endast en enstaka gång, avgörs
krypteringsalgoritmen som behövs för IPsec och krypteringsnycklarna delas ut. För IKE byter man
krypteringsnycklar med bytesmetoden Diffie-Hellman och krypterad kommunikation som begränsas till IKE
används.
Om du valde Custom (Egna inställningar) för Use Prefixed Template (Använd prefixad mall), väljer du
IKEv1.
Authentication Type (Autentiseringstyp)
Konfigurera autentisering och kryptering för IKE.
Diffie_Hellman_Group
Denna nyckelöverföringsmetod gör att hemliga nycklar kan överföras på ett säkert sätt via ett oskyddat
nätverk. Nyckelöverföringsmetoden Diffie-Hellman använder en diskret logaritm, inte en hemlig nyckel,
för att skicka och ta emot öppen information som genererades med ett slumpmässigt nummer och en
hemlig nyckel.
Välj Group1 (Grupp1), Group2 (Grupp2), Group5 (Grupp5) eller Group14 (Grupp14).
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA livslängd)
Ange livslängden för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KB).
Encapsulating Security (Inbäddad säkerhet)
Protocol (Protokoll)
Välj ESP, AH+ESP eller AH.
- ESP är ett protokoll för krypterad kommunikation med hjälp av IPsec. ESP krypterar innehållet
(kommunicerat innehåll) och lägger till ytterligare information. IP-paketet består av rubriken och det
krypterade innehållet, vilket följer efter rubriken. IP-paketet innehåller, förutom den krypterade
informationen, också information gällande krypteringsmetod och krypteringsnyckel, autentisering och så
vidare.
- AH är en del av IPsec-protokollet som autentiserar avsändaren och förhindrar att informationen
manipuleras (försäkrar att informationen levereras i sin helhet). Iinformationen infogas omedelbart efter
rubriken i IP-paketet. Paketen innehåller dessutom hashvärden, som beräknas med en ekvation från
det innehåll som kommuniceras, den hemliga nyckeln och så vidare, för att förhindra att förfalskning av
avsändaren och manipulering av informationen sker. Till skillnad från ESP krypteras inte kommunicerat
innehåll och informationen skickas och tas emot som vanlig text.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan endast väljas när du valt ESP
under Protocol (Protokoll).
208