Online User's Guide

Table Of Contents
SA (Security Association) är en krypterad kommunikationsmetod som använder IPsec eller IPv6 som
överför och delar information, som t.ex. krypteringsmetod och krypteringsnyckel, för att kunna upprätta en
säker kommunikationskanal innan kommunikationen påbörjas. SA kan också hänvisa till en virtuell,
krypterad kommunikationskanal som har upprättats. SA som används för IPsec upprättar krypteringsmetod,
överför nycklar och utför gemensam autentisering i enlighet med standardförfarandet IKE (Internet Key
Exchange). SA uppdateras dessutom regelbundet.
Perfect Forward Secrecy (PFS) (Perfekt framåtriktad sekretess)
PFS erhåller inte nycklar från tidigare nycklar som användes för att kryptera meddelanden. Om en nyckel som
användes för att kryptera ett meddelande erhålls från en modernyckel, används inte den modernyckel för att
erhålla andra nycklar. Därför begränsas endast skadorna till de meddelanden som krypterades med nyckeln
även om en nyckel komprometterats.
Välj Enabled (Aktiverad) eller Disabled (Avaktiverad).
Authentication Method (Autentiseringsmetod)
Välj autentiseringsmetoden. Välj Pre-Shared Key (Delad nyckel på förhand), Certificates (Certifikat), EAP
- MD5 eller EAP - MS-CHAPv2.
Pre-Shared Key (Delad nyckel på förhand)
Krypteringsnyckeln överförs och delas i förväg via en annan kanal vid kryptering av kommunikation.
Om du valde Pre-Shared Key (Delad nyckel på förhand) för Authentication Method
(Autentiseringsmetod), anger du Pre-Shared Key (Delad nyckel på förhand) (högst 32 tecken).
Local/ID Type/ID (Lokal/ID-typ/ID)
Välj avsändarens ID-typ och ange sedan ID.
Välj IPv4 Address (IPv4 adress), IPv6 Address (IPv6 adress), FQDN, E-mail Address (E-
postadress) eller Certificate (Certifikat) för typ.
Om du väljer Certificate (Certifikat) ange du certifikatets vanliga namn i fältet ID.
Remote/ID Type/ID (Extern/ID-typ/ID)
Välj mottagarens ID-typ och ange sedan ID.
Välj IPv4 Address (IPv4 adress), IPv6 Address (IPv6 adress), FQDN, E-mail Address (E-
postadress) eller Certificate (Certifikat) för typ.
Om du väljer Certificate (Certifikat) ange du certifikatets vanliga namn i fältet ID.
Certificates (Certifikat)
Om du valde Certificates (Certifikat) för Authentication Method (Autentiseringsmetod), väljer du
certifikatet.
Du kan endast välja certifikatet som skapades på sidan Certificate (Certifikat)
säkerhetskonfigurationsskärmen i webbaserad hantering.
EAP
EAP är ett autentiseringsprotokoll som är en förlängning av PPP. Genom att använda EAP tillsammans med
IEEE802.1x, används en annan nyckel för användarautentisering och vid varje session.
Följande inställningar är endast nödvändiga när du väljer EAP - MD5 eller EAP - MS-CHAPv2 för
Authentication Method (Autentiseringsmetod):
Mode (läge)
Välj Server-Mode (Serverläge) eller Client-Mode (Klientläge).
Certificate (Certifikat)
Välj certifikatet.
User Name (Användarnamn)
Ange användarnamnet (upp till 32 tecken).
Password (Lösenord)
Ange lösenordet (upp till 32 tecken). Lösenordet måste bekräftas en andra gång.
Certificate (Certifikat)
213