Online User's Guide

Table Of Contents
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresă IP router la distanţă)
Tastaţi adresa IP (IPv4 şi IPv6) a routerului la distanţă. Introduceţi aceste informaţii doar atunci când
modul Tunnel (Tunel) este selectat.
SA (asociere de securitate) este o metodă de comunicare criptare care utilizează IPsec sau IPv6 şi care
schimbă şi partajează informaţii precum metoda de criptare şi cheia de criptare, pentru a stabili un canal de
comunicare securizat înainte de a efectua comunicarea. De asemenea, SA se poate referi la un canal de
comunicare criptat virtual care a fost stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă
cheile şi efectuează autentificarea reciprocă în conformitate cu procedura standard IKE (Schimb de chei
prin Internet). În plus, SA este actualizat periodic.
Perfect Forward Secrecy (PFS) (Redirecţionare perfectă a confidenţialităţii)
PFS nu derivează cheile din cheile anterioare care au fost utilizate pentru a cripta mesajele. În plus, dacă o
cheie utilizată pentru a cripta un mesaj este derivată dintr-o cheie părinte, cheia părinte nu este utilizată
pentru a deriva alte chei. În consecinţă, chiar dacă o cheie este compromisă, daunele vor fi limitate doar la
mesajele care au fost criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).
Authentication Method (Metodă de autentificare)
Selectaţi metoda de autentificare. Selectaţi Pre-Shared Key (Cheie prepartajată) sau Certificates
(Certificate).
Pre-Shared Key (Cheie prepartajată)
În momentul criptării comunicării, cheia de criptare este schimbată şi partajată înainte, utilizând un alt canal.
Dacă aţi selectat Pre-Shared Key (Cheie prepartajată) pentru Authentication Method (Metodă de
autentificare), tastaţi Pre-Shared Key (Cheie prepartajată) (până la 32 de caractere).
Local/ID Type/ID (Local/Tip ID/ID)
Selectaţi tipul ID-ului expeditorului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă IPv6), FQDN, E-mail Address (Adresă
de e-mail) sau Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al certificatului în câmpul ID.
Remote/ID Type/ID (La distanţă/Tip ID/ID)
Selectaţi tipul ID-ului destinatarului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă IPv6), FQDN, E-mail Address (Adresă
de e-mail) sau Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al certificatului în câmpul ID.
Certificates (Certificate)
Dacă aţi selectat Certificates (Certificate) pentru Authentication Method (Metodă de autentificare),
selectaţi certificatul.
Puteţi selecta doar certificatele care au fost create utilizând pagina Certificate (Certificat) a ecranului de
configurare Web Based Management.
Informaţii similare
Configurarea un şablon IPsec utilizând Web Based Management
211