Online User's Guide

Table Of Contents
- ESP on protokolla, jonka avulla voidaan suorittaa salattua tiedonsiirtoa IPsec-protokollalla. ESP salaa
hyötykuorman (siirretyn sisällön) ja lisää siihen tietoa. IP-paketti koostuu otsikosta ja sitä seuraavasta
salatusta hyötykuormasta. Salattujen tietojen lisäksi IP-paketti sisältää myös tietoa
salausmenetelmästä, salausavaimesta, todennustiedoista, jne.
- AH on osa IPsec-protokollaa, joka todentaa lähettäjän ja ehkäisee tietojen manipulointia (varmistaen
tietojen eheyden). IP-paketissa tiedot sijaitsevat välittömästi otsikon perässä. Lisäksi paketit sisältävät
haja-arvoja, jotka lasketaan siirretystä sisällöstä, salaisesta avaimesta, jne. koostuvalla kaavalla
ehkäisten lähettäjän väärentämistä tai tietojen manipulointia. ESP:stä poiketen siirrettyä sisältöä ei
salata ja tiedot lähetetään ja vastaanotetaan tavallisena tekstinä.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256. Salaus voidaan valita ainoastaan, kun ESP on
valittuna kohdassa Protocol (Protokolla).
Hash (Haja-arvo)
Valitse None (Ei mitään), MD5, SHA1, SHA256, SHA384 tai SHA512. None (Ei mitään) voidaan valita
vain, jos ESP on valittu kohdassa Protocol (Protokolla).
SA Lifetime (SA-käyttöikä)
Määritä IKE SA -käyttöikä.
Syötä IPsec SA:n vanhentumisaika (sekunneissa) ja kilobittien määrä (kb).
Encapsulation Mode (Kapselointitila)
Valitse Transport (Siirto) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Määritä yhteyskohteen IP-osoite (IPv4 tai IPv6). Syötä tiedot ainoastaan Tunnel (Tunneli) -tilan ollessa
valittuna.
SA (Security Association) on IPsec- tai IPv6-pohjainen salattu tiedonsiirtomenetelmä, joka vaihtaa ja jakaa
tietoa, kuten salausmenetelmän ja salausavaimen, suojatun tiedonsiirtokanavan luomiseksi ennen
tiedonsiirron aloittamista. SA voi myös viitata luotuun, virtuaaliseen suojattuun tiedonsiirtokanavaan. IPsec-
protokollaan käytetty SA luo salausmenetelmän, vaihtaa avaimet ja suorittaa kahdenkeskeisen
todennuksen IKE (Internet Key Exchange) -vakioprotokollan avulla. Lisäksi SA-menetelmää päivitetään
ajoittain.
Aiheeseen liittyviä tietoja
IPsec-mallin määrittäminen WWW-pohjaisen hallinnan avulla
469