Online User's Guide

Table Of Contents
На главную > Безопасность > Безопасное управление устройством, подключенным к сети, с
помощью протокола IPsec > Настройка шаблона протокола IPsec с помощью системы управления
через веб-интерфейс > Параметры IKEv1 для шаблона IPsec
Параметры IKEv1 для шаблона IPsec
Параметр Описание
Имя шаблона Введите имя шаблона (не более 16 символов).
Использовать предварительно
заданный шаблон
Выберите Специальный, Высокий уровень безопасности IKEv1
или Средний уровень безопасности IKEv1. Параметры
настройки могут отличаться в зависимости от выбранного шаблона.
Шаблон по умолчанию может отличаться в зависимости от
того, какой режим выбран: Основной или Агрессивный
для Режим согласования в окне настроек IPsec.
Протокол IKE IKE — это протокол обмена данными, используемый для обмена
ключами шифрования при создании сеанса шифрованной связи с
использованием IPsec. Чтобы выполнить шифрованное
подключение только в этот раз, определяется необходимый
алгоритм шифрования для IPsec и осуществляется обмен ключами
шифрования. При обмене ключами шифрования для IKE
используется метод Диффи-Хелмана и шифрованное подключение
ограничивается протоколом IKE.
Если для параметра Специальный выбрано значение
Использовать предварительно заданный шаблон, выберите
вариант IKEv1.
Тип аутентификации
Группа Диффи-Хелмана
Этот метод обмена ключами позволяет надежно обмениваться
секретными ключами через незащищенную сеть. В методе
обмена ключами Диффи-Хелмана используется задача
дискретного логарифмирования (не секретный ключ) для
передачи и получения открытой информации,
сгенерированной с помощью случайного числа и секретного
ключа.
Выберите Группа1, Группа2, Группа5 или Группа14.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите MD5, SHA1, SHA-256, SHA384 или SHA512.
Время жизни СБ
Укажите срок действия сопоставления безопасности IKE.
Введите время (в секундах) и количество килобайтов (Кбайт).
Безопасная инкапсуляция
Протокол
Выберите ESP, AH или AH+ESP.
447