Online User's Guide

Table Of Contents
Şablonul implicit diferă în funcţie de alegerea între Main (Principal) sau Aggressive (Agresiv) în
Negotiation Mode (Mod de negociere) de pe ecranul de configurare IPsec.
Internet Key Exchange (IKE)
IKE este un protocol de comunicare utilizat pentru a schimba chei de criptare pentru a efectua o comunicare
criptată utilizând IPsec. Pentru a efectua o comunicare criptată, algoritmul de criptare necesar pentru IPsec
este determinat şi cheile de criptare sunt partajate. Pentru IKE, cheile de criptare sunt schimbate utilizând
metoda Diffie-Hellman de schimbare a cheilor iar comunicarea criptată limitată la IKE este efectuată.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare model cu prefix), selectaţi
IKEv1.
Authentication Type (Tip de autentificare)
Configurarea autentificării şi a criptării IKE.
Diffie_Hellman_Group
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în mod securizat prin
intermediul unei reţele neprotejate. Metoda Diffie-Hellman de schimbare a cheilor utilizează o problemă
de algoritm discretă, nu cheia secretă, pentru a trimite şi primi informaţii deschise care au fost generate
utilizând un număr aleatoriu şi o cheie secretă.
Selectaţi Group1 (Grup1), Group2 (Grup2), Group5 (Grup5), sau Group14 (Grup14).
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256SHA384, sau SHA512.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulating Security (Încapsulare securitate)
Protocol
Selectaţi ESP, AH+ESP sau AH.
- ESP este un protocol pentru efectuarea de comunicaţii criptate utilizând IPsec. ESP criptează
încărcătura utilă (conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP este alcătuit din
header şi încărcătura utilă criptată care urmează headerului. Suplimentar datelor criptate, pachetul IP
include şi informaţii referitoare la metoda de criptare şi cheie de criptare, datele de autentificare şi
altele.
- AH face parte din protocolul IPsec care autentifică expeditorul şi previne manipularea datelor (asigură
completitudinea datelor). În pachetul IP, datele sunt introduse imediat după header. În plus, pachetele
includ valori hash care sunt calculate utilizând o ecuaţie din conţinutul comunicat, cheia secretă şi
altele, pentru a preveni falsificarea expeditorului şi manipularea datelor. Spre deosebire de ESP,
conţinutul comunicat nu este criptat şi datele sunt trimise şi primite ca text simplu.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256. Criptarea poate fi selectată doar când se
selectează ESP în Protocol.
Hash
Selectaţi None (Nici unul), MD5, SHA1, SHA256, SHA384 sau SHA512. None (Nici unul) poate fi
selectat doar atunci când se selectează ESP în Protocol.
Atunci când AH+ESP este selectat în Protocol, selectaţi fiecare protocol pentru Hash(AH) şi
Hash(ESP).
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IPsec SA.
Tastaţi durata (în secunde) şi numărul de kilobiţi (KByte) înainte ca IPsec SA să expire.
210