Online User's Guide

Table Of Contents
Template Name (Název šablony)
Zadejte název pro tuto šablonu (až 16 znaků).
Use Prefixed Template (Použít šablonu s předponou)
Vyberte Custom (Vlastní), IKEv1 High Security (Vysoké zabezpečení IKEv1) nebo IKEv1 Medium
Security (Střední zabezpečení IKEv1). Položky nastavení se liší v závislosti na zvolené šabloně.
Výchozí šablona se liší v závislosti na tom, zda jste si vybrali Main (Hlavní) nebo Aggressive (Agresivní)
pro Negotiation Mode (Režim vyjednávání) na obrazovce nastavení IPsec.
Internet Key Exchange (IKE)
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci
pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen
šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro protokol IKE platí, že se
šifrovací klíče vyměňují pomocí metody výměny klíče Diffie-Hellman, a provádí se šifrovaná komunikace,
která je omezena na IKE.
Při výběru Custom (Vlastní) v Use Prefixed Template (Použít šablonu s předponou) zvolte IKEv1.
Authentication Type (Typ ověření)
Nakonfigurujte ověřování a šifrování IKE.
Diffie_Hellman_Group
Tato metoda výměny klíčů umožňuje, aby mohly být tajné klíče bezpečně vyměněny přes nechráněné
sítě. Metoda výměny klíče Diffie-Hellman používá problém diskrétního logaritmu, nikoli tajný klíč, k
odesílání a přijímání otevřených informací, které byly získány pomocí náhodného čísla a tajného klíče.
Vyberte možnost Group1 (Skupina1), Group2 (Skupina2), Group5 (Skupina5) nebo Group14
(Skupina14).
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (SA Lifetime)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulating Security (Zabezpečení Encapsulating Security)
Protocol (Protokol)
Vyberte ESP, AH nebo AH+ESP.
- ESP je protokol pro provádění šifrované komunikace pomocí protokolu IPSec. ESP šifruje datové části
(komunikovaný obsah) a přidává další informace. Balíček IP se skládá ze záhlaví a šifrované datové
části, která navazuje na záhlaví. Kromě šifrovaných dat balíček IP obsahuje také informace o metodě
šifrování a šifrovací klíč, ověřování dat, a tak dále.
- AH je součástí protokolu IPsec, který ověřuje odesílatele a zabraňuje manipulaci s daty (zajišťuje
úplnost dat). V balíčku IP jsou vložena data bezprostředně po záhlaví. Kromě toho balíčky obsahují
hodnoty hash, které jsou vypočteny pomocí rovnice z komunikovaného obsahu, tajného klíče, atd., aby
se zabránilo falzifikaci odesílatele a manipulaci s daty. Na rozdíl od ESP komunikovaný obsah není
šifrován a data jsou odesílána a přijímána jako prostý text.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256. Šifrování lze vybrat pouze tehdy,
když je zvoleno ESP v možnosti Protocol (Protokol).
Hash
Vyberte None (Žádné), MD5, SHA1, SHA256, SHA384 nebo SHA512.
Je-li zvoleno AH+ESP v poli Protocol (Protokol), zvolte každý protokol pro Hash(ESP) a Hash(AH).
464