User Manual

Table Of Contents
Opção Descrição
Encapsulation Mode (Modo de encapsulamento)
Selecione Transport (Transporte) ou Tunnel (Túnel).
Remote Router IP-Address (Endereço IP de roteador remoto)
Digite o endereço IP (IPv4 ou IPv6) do roteador remoto. Insira
essa informação apenas quando o modo Tunnel (Túnel) for
selecionado.
A SA (Associação de Segurança) é um método de
comunicação criptografada que utiliza IPsec ou IPv6 para
trocar e compartilhar informações (o método de criptografia e a
chave de criptografia, por exemplo) que possibilitam a criação
de um canal de comunicação seguro antes da comunicação
ser iniciada. SA também pode se referir a um canal virtual de
comunicação criptografada que foi estabelecido. O SA usado
para IPsec estabelece o método de criptografia, realiza a troca
das chaves e executa a autenticação mútua de acordo com o
procedimento padrão do IKE (Internet Key Exchange). O SA
também é atualizado periodicamente.
Perfect Forward Secrecy (PFS)
O PFS não extrai chaves de chaves anteriores que tenham sido
usadas para criptografar mensagens. Além disso, se uma chave usada
para criptografar uma mensagem tiver sido extraída de uma chave-pai,
essa chave-pai não é usada para a extração de outras chaves. Assim,
mesmo se uma chave for comprometida, o dano será limitado apenas
às mensagens que tiverem sido criptografadas com essa chave.
Selecione Enabled (Habilitado) ou Disabled (Desabilitado).
Authentication Method (Authentication
Method (Método de Autenticação))
Selecione o método de autenticação. Selecione Pre-Shared Key
(Chave pré-compartilhada), Certificates (Certificados), EAP - MD5
ou EAP - MS-CHAPv2.
O EAP é um protocolo de autenticação que é uma extensão do
protocolo PPP. Quando o EAP é usado com o IEEE802.1x,
uma chave diferente é usada para autenticação do usuário
durante cada sessão.
As configurações a seguir são necessárias apenas quando a
opção EAP - MD5 ou EAP - MS-CHAPv2 é selecionada em
Authentication Method (Authentication Method (Método de
Autenticação)):
Mode (Modo)
Selecione Server-Mode (Modo servidor) ou Client-Mode
(Modo cliente).
Certificate (Certificado)
Selecione o certificado.
User Name (Nome do Usuário)
Digite o nome de usuário (até 32 caracteres).
Password (Senha)
Digite a senha (até 32 caracteres). A senha deve ser
inserida duas vezes para confirmação.
Pre-Shared Key (Chave pré-
compartilhada)
Durante o processo de criptografia da comunicação, a chave de
criptografia é previamente compartilhada por outro canal.
Se você selecionou Pre-Shared Key (Chave pré-compartilhada) para
o Authentication Method (Authentication Method (Método de
Autenticação)), digite a Pre-Shared Key (Chave pré-compartilhada)
(no máximo 32 caracteres).
Local/ID Type/ID (Local/Tipo de ID/ID)
Selecione o tipo de ID do remetente e insira a ID.
457