User Manual

Table Of Contents
Opção Descrição
O número de caracteres que você pode definir varia de acordo
com a configuração selecionada em Encryption
(Criptografia), na seção Encapsulating Security (Segurança
de encapsulamento).
Se a extensão da chave do código especificada for diferente do
algoritmo de criptografia selecionado, ocorrerá um erro.
DES: 64 bits (8 bytes)
3DES: 192 bits (24 bytes)
AES-CBC 128: 128 bits (16 bytes)
AES-CBC 256: 256 bits (32 bytes)
Quando você especificar a chave em código ASCII, coloque os
caracteres entre aspas (“).
SPI
Esses parâmetros são usados para identificar as informações de
segurança. Geralmente, um host tem múltiplas SAs (Associações de
segurança) para diversos tipos de comunicação IPsec. Assim, é
necessário identificar a SA aplicável quando um pacote IPsec é
recebido. O parâmetro SPI, que identifica a SA, está incluso no
cabeçalho AH (Cabeçalho de autenticação) e ESP (Encapsulating
Security Payload).
Estas configurações são necessárias quando Custom (Personalizar)
está selecionado para Use Prefixed Template (Usar modelo
prefixado) e Manual está selecionado para Internet Key Exchange
(IKE).
Digite os valores In/Out (Entrada/Saída). (3 a 10 caracteres)
Encapsulating Security (Segurança de
encapsulamento)
Protocol (Protocolo)
Selecione ESP ou AH.
- O ESP é um protocolo para a transmissão de
comunicações criptografadas usando IPsec. O protocolo
ESP criptografa os dados reais (conteúdo comunicado) e
inclui informações adicionais. O pacote IP é composto pelo
cabeçalho e pelos dados reais criptografados, que vêm
após o cabeçalho. Além dos dados criptografados, o pacote
IP também inclui informações sobre o método de
criptografia, a chave de criptografia, os dados de
autenticação, etc.
- O AH é a parte do protocolo IPsec responsável por
autenticar o remetente e por impedir a manipulação dos
dados (ele garante a integralidade dos dados). No pacote
IP, os dados são inseridos imediatamente após o
cabeçalho. Os pacotes também contêm valores de hash,
que são calculados por meio de uma equação formada pelo
conteúdo comunicado, a chave secreta e outros dados para
impedir a falsificação do remetente e a manipulação dos
dados. Diferentemente do ESP, o conteúdo comunicado
não é criptografado, e os dados são enviados e recebidos
como texto simples.
Encryption (Criptografia)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
-2146826265
Selecione None (Nenhum), MD5, SHA1, SHA256, SHA384 ou
SHA512. A opção None (Nenhum) pode ser selecionada apenas
quando ESP é selecionado em Protocol (Protocolo).
SA Lifetime (Duração da associação de segurança)
Especifique o tempo de vida da SA do IKE.
Insira o tempo (em segundos) e o número de kilobytes (KByte).
460