User Manual

Table Of Contents
Página inicial > Segurança > Gerenciar seu equipamento em rede com segurança usando
IPsec > Configurar um modelo IPsec usando o Gerenciamento via Web > Configurações IKEv1 para um
modelo IPsec
Configurações IKEv1 para um modelo IPsec
Opção Descrição
Template Name (Nome do modelo) Digite um nome para o modelo (no máximo 16 caracteres).
Use Prefixed Template (Usar modelo
prefixado)
Selecione Custom (Personalizar), IKEv1 High Security (IKEv1 de
alta segurança) ou IKEv1 Medium Security (IKEv1 de média
segurança). As opções de configuração variam de acordo com o
modelo selecionado.
O modelo padrão difere de acordo com a sua definição do
Main (Principal) para Aggressive (Agressivo) ou
Negotiation Mode (Modo de negociação) na tela de
configuração do IPsec.
Internet Key Exchange (IKE) O IKE é um protocolo de comunicação usado para a troca de chaves
de criptografia em comunicações criptografadas que utilizam IPsec.
Para que a comunicação criptografada ocorra apenas naquele
momento, o algoritmo de criptografia necessário para o IPsec é
determinado e as chaves de criptografia são compartilhadas. Com o
IKE, as chaves de criptografia são compartilhadas por meio do método
de troca de chaves Diffie-Hellman e a comunicação criptografada
limitada ao IKE é realizada.
Se tiver selecionado Custom (Personalizar) em Use Prefixed
Template (Usar modelo prefixado), selecione IKEv1.
Authentication Type (Tipo de
autenticação)
Diffie-Hellman Group (Grupo Diffie-Hellman)
Este método de troca de chaves permite que chaves secretas
sejam compartilhadas com segurança em uma rede desprotegida.
Em vez de chaves secretas, o método de troca de chaves Diffie-
Hellman usa um problema de logaritmo discreto para enviar e
receber informações desprotegidas geradas a partir de um
número aleatório e da chave secreta.
Selecione Group1 (Grupo1), Group2 (Grupo2), Group5
(Grupo5) ou Group14 (Grupo14).
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
-2146826265
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Duração da associação de segurança)
Especifica a duração da associação de segurança da IKE.
Digite o tempo (segundos) e o número de quilobytes (KByte).
Encapsulating Security (Segurança de
encapsulamento)
Protocol (Protocolo)
Selecione ESP, AH ou AH+ESP.
453