Online User's Guide

Table Of Contents
Domyślny szablon różni się w zależności od tego, czy wybrano ustawienie Main (Główny) czy Aggressive
(Agresywny) dla opcji Negotiation Mode (Tryb negocjacji) na ekranie konfiguracji IPsec.
Internet Key Exchange (IKE)
IKE to protokół komunikacyjny używany do wymiany kluczy szyfrujących w celu przeprowadzenia
zaszyfrowanej komunikacji za pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania
komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania niezbędny dla protokołu IPsec i
udostępniane są klucze szyfrowania. W przypadku IKE klucze szyfrowania są przesyłane za pomocą metody
wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana komunikacja, ograniczona wyłącznie do
IKE.
W przypadku wybrania opcji Custom (Niestandardowy) w pozycji Use Prefixed Template (Użyj szablonu z
prefiksem), wybierz IKEv1.
Authentication Type (Typ uwierzytelniania)
Skonfiguruj uwierzytelnianie i szyfrowanie IKE.
Diffie_Hellman_Group
Ta metoda wymiany kluczy pozwala na bezpiecznie przesyłane tajnych kluczy za pośrednictwem
niezabezpieczonej sieci. Metoda wymiany kluczy Diffie-Hellman wykorzystuje problem logarytmu
dyskretnego, a nie tajny klucz, do wysyłania i odbierania otwartych informacji wygenerowanych za
pomocą liczb losowych i tajnego klucza.
Wybierz opcję Group1 (Grupa1), Group2 (Grupa2), Group5 (Grupa5) lub Group14 (Grupa14).
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IKE SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kb).
Encapsulating Security (Zabezpieczenia enkapsulacji)
Protocol (Protokół)
Wybierz ESP, AH+ESP lub AH.
- ESP to protokół wykorzystywany do przeprowadzania zaszyfrowanej komunikacji za pomocą protokołu
IPsec. ESP umożliwia szyfrowanie zawartości (przekazywanej treści) i wzbogaca ją o dodatkowe
informacje. Pakiet IP składa się z nagłówka i zaszyfrowanej zawartości, która następuje po nagłówku.
Oprócz zaszyfrowanych danych, pakiet IP zawiera również informacje dotyczące metody i klucza
szyfrowania, dane uwierzytelniające i inne.
- AH jest częścią protokołu IPsec, która dokonuje uwierzytelnienia nadawcy i uniemożliwia
manipulowanie danymi (zapewnia kompletność danych). W pakiecie IP, dane umieszczone są tuż po
nagłówku. Ponadto, pakiety zawierają wartości skrótów (hash), które są obliczane za pomocą równania
na podstawie przekazanych treści, tajnego klucza i innych, w celu zapobiegania fałszowaniu nadawcy i
manipulowania danymi. W odróżnieniu od ESP przekazywane treści nie są zaszyfrowane, a dane są
wysyłane i odbierane jako zwykły tekst.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256. Szyfrowanie można wybrać tylko wtedy,
gdy opcja ESP jest wybrana w Protocol (Protokół).
Hash (Skrót)
Wybierz None (Brak), MD5, SHA1, SHA256, SHA384 lub SHA512. None (Brak) można wybrać tylko
wtedy, gdy wybrano opcję ESP w Protocol (Protokół).
Gdy opcja AH+ESP jest wybrana w Protocol (Protokół), wybierz każdy protokół dla Hash(AH)
(Skrót(AH)) i Hash(ESP) (Skrót(ESP)).
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IPsec SA.
211