User Manual

Table Of Contents
Home > Beveiliging > Gebruik IPsec > Een IPsec-sjabloon configureren met Beheer via een
webbrowser > IKEv2-instellingen voor een IPsec-sjabloon
IKEv2-instellingen voor een IPsec-sjabloon
Optie Beschrijving
Naam sjabloon Voer een naam in voor het sjabloon (max. 16 tekens).
Voorgeconfigureerde sjabloon gebruiken Selecteer Aangepast, Strenge beveiliging IKEv2 of Gemiddelde
beveiliging IKEv2. De instelitems zijn verschillend afhankelijk van het
geselecteerde sjabloon.
Internet Key Exchange (IKE) IKE is een communicatieprotocol dat wordt gebruikt voor het
uitwisselen van versleutelingscodes voor het voeren van versleutelde
communicatie via IPsec. Om alleen voor dat ogenblik versleutelde
communicatie te voeren, wordt het versleutelingsalgoritme dat vereist is
voor IPsec bepaald en worden de versleutelingscodes gedeeld. Voor
IKE worden de versleutelingscodes uitgewisseld met behulp van de
Diffie-Hellman-methode voor code-uitwisseling, en wordt een
versleutelde communicatie die beperkt is tot IKE gevoerd.
Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon
gebruiken, selecteert u IKEv2.
Verificatietype
Diffie-Hellman-groep
Met deze code-uitwisselingsmethode kunnen geheime codes
veilig uitgewisseld worden binnen een onbeveiligd netwerk. De
Diffie-Hellman-methode voor code-uitwisseling maakt gebruik van
een discreet logaritmeprobleem (geen versleutelde code) om
open informatie, aangemaakt met behulp van een willekeurig getal
en de geheime code, te verzenden en te ontvangen.
Selecteer Groep 1, Groep 2, Groep 5 of Groep 14.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-beveiliging
Protocol
Selecteer ESP.
ESP is een protocol voor het voeren van versleutelde
communicatie via IPsec. Met ESP wordt de payload
(gecommuniceerde inhoud) versleuteld en wordt extra
informatie toegevoegd. Het IP-pakket bestaat uit de header en
de versleutelde gegevens die na de header komen. Behalve de
versleutelde gegevens bevat het IP-pakket tevens informatie
met betrekking tot de versleutelingsmethode en de
coderingssleutel, de verificatiegegevens enz.
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-modus
Selecteer Transport of Tunnel.
393