Online User's Guide

Table Of Contents
Template Name (Nume model)
Tastaţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizare model cu prefix)
Selectaţi Custom (Personalizat), IKEv2 High Security (Securitate ridicată IKEv2), sau IKEv2 Medium
Security (Securitate medie IKEv2). Elementele de setare sunt diferite în funcţie de şablonul selectat.
Internet Key Exchange (IKE)
IKE este un protocol de comunicare utilizat pentru a schimba chei de criptare pentru a efectua o comunicare
criptată utilizând IPsec. Pentru a efectua o comunicare criptată, algoritmul de criptare necesar pentru IPsec
este determinat şi cheile de criptare sunt partajate. Pentru IKE, cheile de criptare sunt schimbate utilizând
metoda Diffie-Hellman de schimbare a cheilor iar comunicarea criptată limitată la IKE este efectuată.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare model cu prefix), selectaţi
IKEv2.
Authentication Type (Tip de autentificare)
Configurarea autentificării şi a criptării IKE.
Diffie_Hellman_Group
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în mod securizat prin
intermediul unei reţele neprotejate. Metoda Diffie-Hellman de schimbare a cheilor utilizează o problemă
de algoritm discretă, nu cheia secretă, pentru a trimite şi primi informaţii deschise care au fost generate
utilizând un număr aleatoriu şi o cheie secretă.
Selectaţi Group1 (Grup1), Group2 (Grup2), Group5 (Grup5), sau Group14 (Grup14).
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256SHA384, sau SHA512.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulating Security (Încapsulare securitate)
Protocol
Selectaţi ESP.
ESP este un protocol pentru efectuarea de comunicaţii criptate utilizând IPsec. ESP criptează încărcătura
utilă (conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP este alcătuit din header şi
încărcătura utilă criptată care urmează headerului. Suplimentar datelor criptate, pachetul IP include şi
informaţii referitoare la metoda de criptare şi cheie de criptare, datele de autentificare şi altele.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256, SHA384, sau SHA512.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IPsec SA.
Tastaţi durata (în secunde) şi numărul de kilobiţi (KByte) înainte ca IPsec SA să expire.
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresă IP router la distanţă)
Tastaţi adresa IP (IPv4 şi IPv6) a routerului la distanţă. Introduceţi aceste informaţii doar atunci când
modul Tunnel (Tunel) este selectat.
213