Online User's Guide

Table Of Contents
Koti > Suojaus > Verkkolaitteen turvallinen hallinta IPsecin avulla > IPsec-mallin määrittäminen WWW-
pohjaisen hallinnan avulla > IKEv2-asetukset IPsec-mallille
IKEv2-asetukset IPsec-mallille
Valinta Kuvaus
Template Name (Mallin nimi) Kirjoita mallille nimi (enintään 16 merkkiä).
Use Prefixed Template (Käytä etuliite-
mallia)
Valitse Custom (Mukautettu), IKEv2 High Security (IKEv2 suuri suo-
jaustaso) tai IKEv2 Medium Security (IKEv2 keskitason suojaus).
Asetukset vaihtelevat valitun mallin mukaan.
Internet Key Exchange (IKE) IKE on protokolla, jonka avulla voidaan vaihtaa salausavaimia salatun
tietoliikenteen käyttämiseksi IPsec-protokollan avulla. Kertaluontoisen
salatun tiedonsiirron mahdollistamiseksi protokolla määrittää IPsec-pro-
tokollan vaatiman salausalgoritmin ja jakaa salausavaimet. IKE-proto-
kollan salausavaimet vaihdetaan Diffie-Hellman-menetelmän avulla ja
IKE-protokollalle rajattu, salattu tiedonsiirto voidaan suorittaa.
Jos valitsit Custom (Mukautettu) kohdassa Use Prefixed Template
(Käytä etuliitemallia), valitse IKEv2.
Authentication Type (Todennustyyppi)
Diffie-Hellman Group (Diffie-Hellman-ryhmä)
Tämä avaintenvaihtomenetelmä mahdollistaa salaisten avainten
vaihdon turvallisesti suojaamattoman verkon yli. Diffie-Hellman-
avaintenvaihtomenetelmä käyttää erillistä logaritmiongelmaa (ei
salaista avainta) satunnaisella numerolla ja salaisella avaimella
luotujen, avoimien tietojen lähettämiseen ja vastaanottamiseen.
Valitse Group1 (Ryhmä1), Group2 (Ryhmä2), Group5 (Ryh-
mä5) tai Group14 (Ryhmä14).
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Hajautuskoodi)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (Suojaussidoksen voimassaoloaika)
Määritä IKE SA -kestoaika.
Anna aika (sekunteina) ja kilotavujen (kb) määrä.
Encapsulating Security
Protocol (Protokolla)
Valitse ESP.
ESP on protokolla, jolla suoritetaan salattu tiedonsiirto IPseciä
käyttäen. ESP salaa nettotiedot (siirretyn sisällön) ja lisää lisä-
tietoja. IP-paketti koostuu otsakkeesta ja salatuista nettotiedois-
ta, jotka seuraavat otsaketta. Salattujen tietojen lisäksi IP-pa-
ketti sisältää myös salausmenetelmää ja salausavainta koske-
via tietoja, todennustietoja jne.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Hajautuskoodi)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (Suojaussidoksen voimassaoloaika)
Määritä IKE SA -käyttöikä.
Syötä aika (sekunteja) ja kilotavujen määrä (KByte).
Encapsulation Mode (Kapselointitila)
Valitse Transport (Kuljetus) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Syötä etäreitittimen IP-osoite (IPv4 tai IPv6). Syötä tiedot ainoas-
taan Tunnel (Tunneli) -tilan ollessa valittuna.
440