User manual

- ESP er en protokoll for kryptert kommunikasjon med IPsec. ESP krypterer det kommuniserte innholdet
og legger til ekstra informasjon. IP-pakken består av toppteksten og det krypterte innholdet, som følger
toppteksten. I tillegg til kryptert data, inkluderer IP-pakken også informasjon om krypteringsmetoden og
krypteringsnøkkelen, pålitelighetskontrolldata, osv.
- AH er en del av IPsec-protokollen som godkjenner senderen og forhindrer endring av dataen (sikrer at
dataen er fullstendig). Dataen settes inn rett etter toppteksten i IP-pakken. I tillegg inneholder pakkene
nummerverdier, som er kalkulert med en ligning fra det kommuniserte innholdet, den hemmelige
nøkkelen, osv., for å forhindre forfalskning av senderen og endring av dataene. Til forskjell fra ESP,
krypteres ikke det kommuniserte innholdet, og dataen sendes og mottas som vanlig tekst.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256. Krypteringen kan bare velges når ESP er valgt i
Protocol (Protokoll).
Hash
Velg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512. None (Ingen) kan bare velges når
ESP er valgt i Protocol (Protokoll).
SA Lifetime (SA-levetid)
Spesifiser IKE SA-levetiden.
Skriv inn tiden (sekunder) og antall kilobyte (KByte) før IPsec SA utløper.
Encapsulation Mode (Innbyggingsmodus)
Velg Transport (Transport) eller Tunnel (Tunnel).
Remote Router IP-Address (IP-adresse ekstern ruter)
Spesifiser IP-adressen (IPv4 eller IPv6) til tilkoblingsmålet. Skriv bare inn denne informasjonen når
Tunnel (Tunnel)-modusen er valgt.
SA (Security Association) er en kryptert kommunikasjonsmetode som bruker IPsec eller IPv6 som utveksler
og deler informasjon, som krypteringsmetoden og krypteringsnøkkelen, for å kunne etablere en sikker
kommunikasjonskanal før kommunikasjonen starter. SA kan også henvise til en virtuell kryptert
kommunikasjonskanal som har blitt etablert. SA som brukes for IPsec etablerer krypteringsmetoden,
utveksler nøklene og utfører felles pålitelighetskontroll i henhold til IKE-standardprosedyren (Internet Key
Exchange). SA oppdateres også periodisk.
Submit (Send)
Klikk på denne knappen for å registrere innstillingene.
Når du endrer innstillingene for malen som brukes for øyeblikket, lukkes IPsec-skjermbildet i Internett-
basert styring og åpnes igjen.
Beslektet informasjon
Konfigurere en IPsec-mal med Internett-basert styring
216