Online User's Guide

Table Of Contents
Internet Key Exchange (IKE)
IKE to protokół komunikacyjny używany do wymiany kluczy szyfrujących w celu przeprowadzenia
zaszyfrowanej komunikacji za pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania
komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania niezbędny dla protokołu IPsec i
udostępniane są klucze szyfrowania. W przypadku IKE klucze szyfrowania są przesyłane za pomocą metody
wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana komunikacja, ograniczona wyłącznie do
IKE.
Wybierz Manual (Ręcznie).
Authentication Key (ESP,AH) (Klucz uwierzytelniania (ESP,AH))
Określ klucz używany do uwierzytelniania. Wpisz wartości In/Out (We/Wy).
Te ustawienia są niezbędne, gdy ustawienie Custom (Niestandardowy) jest wybrane dla opcji Use Prefixed
Template (Użyj szablonu z prefiksem), ustawienie Manual (Ręcznie) jest wybrane dla opcji Internet Key
Exchange (IKE), i ustawienie inne niż None (Brak) jest wybrane dla opcji Hash (Skrót) w sekcji
Encapsulating Security (Zabezpieczenia enkapsulacji).
Liczba znaków, które można ustawić, zależy od ustawień wybranych w opcji Hash (Skrót) w sekcji
Encapsulating Security (Zabezpieczenia enkapsulacji).
Jeśli długość podanego klucza uwierzytelniającego jest różna od wybranego algorytmu skrótu (hash),
wystąpi błąd.
MD5: 128 bitów (16 bajtów)
SHA1: 160 bitów (20 bajtów)
SHA256: 256 bitów (32 bajty)
SHA384: 384 bitów (48 bajtów)
SHA512: 512 bitów (64 bajty)
Podczas podawania klucza w trybie ASCII należy umieścić znaki w cudzysłowach (").
Code key (ESP) (Klucz kodu (ESP))
Określ klucz używany do szyfrowania. Wpisz wartości In/Out (We/Wy).
Ustawienia te są niezbędne, gdy opcja Custom (Niestandardowy) wybrana jest w Use Prefixed Template
(Użyj szablonu z prefiksem), Manual (Ręcznie) wybrana jest w Internet Key Exchange (IKE) i ESP
wybrana jest w Protocol (Protokół) w Encapsulating Security (Zabezpieczenia enkapsulacji).
Liczba znaków, które można ustawić, zależy od ustawień wybranych w opcji Encryption (Szyfrowanie) w
sekcji Encapsulating Security (Zabezpieczenia enkapsulacji).
Jeśli długość podanego klucza kodowego jest różna od wybranego algorytmu szyfrowania, wystąpi błąd.
DES: 64 bity (8 bajtów)
3DES: 192 bity (24 bajty)
AES-CBC 128: 128 bitów (16 bajtów)
AES-CBC 256: 256 bitów (32 bajty)
Podczas podawania klucza w trybie ASCII należy umieścić znaki w cudzysłowach (").
SPI
Te parametry są używane do identyfikacji informacji zabezpieczających. Ogólnie host posiada wiele SA
(Security Associations) dla różnych typów komunikacji IPsec. Dlatego niezbędne jest określenie
odpowiedniego SA po odebraniu pakietu IPsec. Parametr SPI, identyfikujący SA, dołączony jest w nagłówku
AH (Authentication Header) i ESP (Encapsulating Security Payload).
Te ustawienia są niezbędne, gdy wybrano opcję Custom (Niestandardowy) w Use Prefixed Template (Użyj
szablonu z prefiksem), i Manual (Ręcznie) w Internet Key Exchange (IKE).
Wprowadź wartości In/Out (We/Wy). (3–10 znaków)
Encapsulating Security (Zabezpieczenia enkapsulacji)
Protocol (Protokół)
Wybierz ESP lub AH.
218