Online User's Guide

Table Of Contents
Varsayılan şablon Main (Ana) yapılandırma ekranında Aggressive (Katı) için Negotiation Mode
(Anlaşma Modu) veya IPsec öğesini seçmenize göre değişir.
Internet Key Exchange (IKE)
IKE, IPsec kullanarak şifreli iletişim gerçekleştirmek için şifreleme anahtarları değiş tokuşu yapmak için
kullanılan bir iletişim protokolüdür. Sadece o zaman için şifreli iletişim gerçekleştirmek için, IPsec için gerekli
olan şifreleme algoritması belirlenir ve şifreleme anahtarları paylaşılır. IKE için, Diffie-Hellman anahtar değiş
tokuş yöntemi kullanılarak şifreleme anahtarları değiş tokuş edilir ve IKE ile sınırlı şifreleme iletişimi
gerçekleştirilir.
Use Prefixed Template (Önekli Şablon Kullan) içinde Custom (Özel) öğesini seçtiyseniz, IKEv1 öğesini
seçin.
Authentication Type (Kimlik Doğrulama Türü)
IKE kimlik doğrulamasını ve şifresini yapılandırın.
Diffie_Hellman_Group
Bu anahtar değişim yöntemi gizli anahtarların korumasız birüzerinden güvenle değiştirilmesine izin
verir. Diffie-Hellman anahtar değişim yöntemi, rastgele bir sayı ve gizli anahtar kullanarak oluşturulan
açık bilgileri göndermek ve almak için gizli bir anahtar değil, ayrı bir logaritma problemi kullanır.
Group1 (Grup1), Group2 (Grup2), Group5 (Grup5) veya Group14 (Grup14) öğesini seçin.
Encryption (Şifreleme)
DES, 3DES, AES-CBC 128 veya AES-CBC 256 öğesini seçin.
Hash (Karma)
MD5, SHA1, SHA256, SHA384 veya SHA512 öğesini seçin.
SA Lifetime (SA Ömrü)
IKE SA yaşam süresini belirtin.
Zamanı (saniye) ve kilobayt sayısını (KBayt) yazın.
Encapsulating Security (Kapsüllenen Güvenlik)
Protocol (Protokol)
ESP, AH+ESP veya AH öğesini seçin.
- ESP, şifreli iletişimi IPsec’i kullanarak gerçekleştirmek için bir protokoldür. ESP yükü (iletilen içeriği)
şifreler ve ek bilgiler ekler. IP paketi başlık ve başlığı izleyen şifreli yükten oluşur. Şifreli verilere ek
olarak, IP paketi şifreleme yöntemi ve şifreleme anahtarıyla ilgili bilgiler, kimlik doğrulama verileri vb. de
içerir.
- AH, gönderenin kimliğini doğrulayan ve verilerin değiştirilmesini önleyen (eksiksizliği sağlar) IPsec
protokolünün bir parçasıdır. IP paketinde, veri başlıktan hemen sonra eklenir. Ek olarak, paketler,
gönderenin sahte olmasını ve verilerin değiştirilmesini engellemek için iletişim kurulan içerik, gizli
anahtar vb.’den bir denklem kullanılarak hesaplanan karma değerler içerir. ESP’nin aksine, iletişim
kurulan içerik şifrelenmez ve veriler düz metin olarak gönderilir ve alınır.
Encryption (Şifreleme)
DES, 3DES, AES-CBC 128 veya AES-CBC 256 öğesini seçin. Şifreleme yalnızca ESP içinde Protocol
(Protokol) seçildiğinde seçilebilir.
Hash (Karma)
None (Hiçbiri), MD5, SHA1, SHA256, SHA384 veya SHA512 öğesini seçin. None (Hiçbiri) yalnızca
ESP içinde Protocol (Protokol) seçildiğinde seçilebilir.
AH+ESP içinde Protocol (Protokol) seçildiğinde, Hash(AH) (Karma(AH)) ve Hash(ESP)
(Karma(ESP)) için her bir protokolü seçin.
SA Lifetime (SA Ömrü)
IPsec SA yaşam süresini belirtin.
IPsec SA’nın sona ereceği süreyi (saniye) ve kilobayt sayısını (KBayt) yazın.
Encapsulation Mode (Kapsülleme Modu)
Transport (Aktarım) veya Tunnel (Tünel) öğesini seçin.
209