Online User's Guide

Table Of Contents
Valinta Kuvaus
Asetukset ovat tarpeellisia, kun Use Prefixed Template (Käytä etulii-
temallia) -asetuksena on Custom (Mukautettu) ja Internet Key Ex-
change (IKE)-asetuksena on Manual (Manuaalinen).
Syötä In/Out (Sisään/Ulos) -arvot. (3–10 merkkiä)
Encapsulating Security Protocol (Protokolla)
Valitse ESP tai AH.
- ESP on protokolla, jolla suoritetaan salattu tiedonsiirto IPse-
ciä käyttäen. ESP salaa nettotiedot (siirretyn sisällön) ja li-
sää lisätietoja. IP-paketti koostuu otsakkeesta ja salatuista
nettotiedoista, jotka seuraavat otsaketta. Salattujen tietojen
lisäksi IP-paketti sisältää myös salausmenetelmää ja salau-
savainta koskevia tietoja, todennustietoja jne.
- AH on osa IPsec-protokollaa, joka todentaa lähettäjän ja eh-
käisee tietojen manipulointia (varmistaen tietojen eheyden).
IP-paketissa tiedot sijaitsevat välittömästi otsikon perässä.
Lisäksi paketit sisältävät haja-arvoja, jotka lasketaan siirre-
tystä sisällöstä, salaisesta avaimesta, jne. koostuvalla kaa-
valla ehkäisten lähettäjän väärentämistä tai tietojen manipu-
lointia. ESP:stä poiketen siirrettyä sisältöä ei salata ja tiedot
lähetetään ja vastaanotetaan tavallisena tekstinä.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Hajautuskoodi)
Valitse None (Ei yhtään), MD5, SHA1, SHA256, SHA384 tai
SHA512. None (Ei yhtään) voidaan valita vain, jos ESP on valittu
kohdassa Protocol (Protokolla).
SA Lifetime (Suojaussidoksen voimassaoloaika)
Määritä IKE SA -käyttöikä.
Syötä aika (sekunteja) ja kilotavujen määrä (KByte).
Encapsulation Mode (Kapselointitila)
Valitse Transport (Kuljetus) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Syötä etäreitittimen IP-osoite (IPv4 tai IPv6). Syötä tiedot ainoas-
taan Tunnel (Tunneli) -tilan ollessa valittuna.
SA (Security Association) on IPsec- tai IPv6-pohjainen salattu
tiedonsiirtomenetelmä, joka vaihtaa ja jakaa tietoa, kuten sa-
lausmenetelmän ja salausavaimen, suojatun tiedonsiirtokana-
van luomiseksi ennen tiedonsiirron aloittamista. SA voi myös
viitata luotuun, virtuaaliseen suojattuun tiedonsiirtokanavaan.
IPsec-protokollaan käytetty SA luo salausmenetelmän, vaihtaa
avaimet ja suorittaa kahdenkeskeisen todennuksen IKE (Inter-
net Key Exchange) -vakioprotokollan avulla. Lisäksi SA-mene-
telmää päivitetään ajoittain.
Aiheeseen liittyviä tietoja
IPsec-mallin määrittäminen WWW-pohjaisen hallinnan avulla
444