Online User's Guide

Table Of Contents
Internet Key Exchange (IKE)
IKE är ett kommunikationsprotokoll som används för att byta krypteringsnycklar för krypterad kommunikation
med hjälp av IPsec. För att använda krypterad kommunikation för endast en enstaka gång, avgörs
krypteringsalgoritmen som behövs för IPsec och krypteringsnycklarna delas ut. För IKE byter man
krypteringsnycklar med bytesmetoden Diffie-Hellman och krypterad kommunikation som begränsas till IKE
används.
Välj Manual (Manuell).
Authentication Key (ESP,AH) (Autentiseringsnycket (ESP,AH))
Ange vilken nyckel som ska användas för autentisering. Ange värdet för In/Out (In/ut).
Dessa inställningar är nödvändiga när du väljer Custom (Egna inställningar) för Use Prefixed Template
(Använd prefixad mall) och Manual (Manuell) väljs för Internet Key Exchange (IKE), och någon annan
inställning än None (Inget) väljs för Hash under avsnittet Encapsulating Security (Inbäddad säkerhet).
Det antal tecken du kan ange kan skilja sig åt beroende på vilken inställning du väljer för Hash under
avsnittet Encapsulating Security (Inbäddad säkerhet).
En fel uppstår om längden på angiven autentiseringsnyckel skiljer sig från den hash-algoritm som valts.
MD5: 128 bitar (16 byte)
SHA1: 160 bitar (20 byte)
SHA256: 256 bitar (32 byte)
SHA384: 384 bitar (48 byte)
SHA512: 512 bitar (64 byte)
När du anger nyckeln under ASCII-kod anger du tecknen inom dubbla citationstecken.
Code key (ESP) (Kodnyckel (ESP))
Ange vilken nyckel som ska användas för kryptering. Ange värdet för In/Out (In/ut).
Dessa inställningar är nödvändiga när du väljer Custom (Egna inställningar) för Use Prefixed Template
(Använd prefixad mall) och Manual (Manuell) väljs för Internet Key Exchange (IKE), och ESP väljs för
Protocol (Protokoll) under Encapsulating Security (Inbäddad säkerhet).
Det antal tecken du kan ange kan skilja sig åt beroende på vilken inställning du väljer för Encryption
(Kryptering) under avsnittet Encapsulating Security (Inbäddad säkerhet).
Ett fel uppstår om längden på angiven kodnyckel skiljer sig från den krypteringsalgoritm som valts.
DES: 64 bitar (8 byte)
3DES: 192 bitar (24 byte)
AES-CBC 128: 128 bitar (16 byte)
AES-CBC 256: 256 bitar (32 byte)
När du anger nyckeln under ASCII-kod anger du tecknen inom dubbla citationstecken.
SPI
Dessa parametrar används för att identifiera säkerhetsinformationen. En värd har vanligtvis flera SA (Security
Associations) för flera olika typer av IPsec-kommunikation. Det är därför nödvändigt att identifiera lämplig SA
när ett IPsec-paket tas emot. SPI-parametern, som identifierar SA, finns i AH- (Authentication Header) och
ESP-rubriken (Encapsulating Security Payload).
Dessa inställningar är nödvändiga när du väljer Custom (Egna inställningar) för Use Prefixed Template
(Använd prefixad mall) och Manual (Manuell) väljs för Internet Key Exchange (IKE).
Ange värdet för In/Out (In/ut). (3-10 tecken)
Encapsulating Security (Inbäddad säkerhet)
Protocol (Protokoll)
Välj ESP eller AH.
216