Online User's Guide

Table Of Contents
Template Name (Nazwa szablonu)
Wpisz nazwę szablonu (maksymalnie 16 znaków).
Use Prefixed Template (Użyj szablonu z prefiksem)
Wybierz opcję Custom (Niestandardowy), IKEv2 High Security (IKEv2 Wysokie zabezpieczenia) lub
IKEv2 Medium Security (IKEv2 Średnie zabezpieczenia). Elementy ustawień różnią się w zależności od
wybranego szablonu.
Internet Key Exchange (IKE)
IKE to protokół komunikacyjny używany do wymiany kluczy szyfrujących w celu przeprowadzenia
zaszyfrowanej komunikacji za pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania
komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania niezbędny dla protokołu IPsec i
udostępniane są klucze szyfrowania. W przypadku IKE klucze szyfrowania są przesyłane za pomocą metody
wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana komunikacja, ograniczona wyłącznie do
IKE.
W przypadku wybrania opcji Custom (Niestandardowy) w pozycji Use Prefixed Template (Użyj szablonu z
prefiksem), wybierz IKEv2.
Authentication Type (Typ uwierzytelniania)
Skonfiguruj uwierzytelnianie i szyfrowanie IKE.
Diffie_Hellman_Group
Ta metoda wymiany kluczy pozwala na bezpiecznie przesyłane tajnych kluczy za pośrednictwem
niezabezpieczonej sieci. Metoda wymiany kluczy Diffie-Hellman wykorzystuje problem logarytmu
dyskretnego, a nie tajny klucz, do wysyłania i odbierania otwartych informacji wygenerowanych za
pomocą liczb losowych i tajnego klucza.
Wybierz opcję Group1 (Grupa1), Group2 (Grupa2), Group5 (Grupa5) lub Group14 (Grupa14).
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IKE SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kb).
Encapsulating Security (Zabezpieczenia enkapsulacji)
Protocol (Protokół)
Wybierz ESP.
ESP to protokół wykorzystywany do przeprowadzania zaszyfrowanej komunikacji za pomocą protokołu
IPsec. ESP umożliwia szyfrowanie zawartości (przekazywanej treści) i wzbogaca ją o dodatkowe
informacje. Pakiet IP składa się z nagłówka i zaszyfrowanej zawartości, która następuje po nagłówku.
Oprócz zaszyfrowanych danych, pakiet IP zawiera również informacje dotyczące metody i klucza
szyfrowania, dane uwierzytelniające i inne.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz opcję MD5, SHA1, SHA256, SHA384, lub SHA512.
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IPsec SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB), zanim IPsec SA utraci ważność.
Encapsulation Mode (Tryb hermetyzowania)
Wybierz opcję Transport (Transport) lub Tunnel (Tunel).
214