Online User's Guide

Table Of Contents
Template Name (Názov šablóny)
Zadajte názov pre šablónu (maximálne 16 znakov).
Use Prefixed Template (Použiť vopred oznámenú šablónu)
Zvoľte Custom (Vlastné), IKEv1 High Security (IKEv1 Vysoké zabezpečenie) alebo IKEv1 Medium
Security (IKEv1 stredné zabezpečenie). Položky nastavenia sa odlišujú v závislosti od zvolenej šablóny.
Predvolená šablóna sa odlišuje v závislosti od toho, či na obrazovke konfigurácie Main (Hlavný) zvolíte pre
položku Aggressive (Agresívny) možnosť Negotiation Mode (Režim vyjednávania) alebo IPsec.
Internet Key Exchange (IKE)
IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích kľúčov, aby sa mohla uskutočniť
šifrovaná komunikácia s použitím zabezpečenia IPsec. Aby sa šifrovaná komunikácia uskutočnila len pre
daný raz, určí sa šifrovací algoritmus, ktorý je potrebný pre zabezpečenie IPsec a zdieľajú sa šifrovacie kľúče.
Pre protokol IKE sa šifrovacie kľúče vymenia s použitím metódy výmeny kľúčov Diffie-Hellman a uskutoční sa
šifrovaná komunikácia, ktorá je obmedzená na protokol IKE.
Ak ste vybrali Custom (Vlastné) v Use Prefixed Template (Použiť vopred oznámenú šablónu), zvoľte
IKEv1.
Authentication Type (Typ overenia)
Konfigurujte šifrovanie a overovanie IKE.
Diffie_Hellman_Group
Táto metóda výmeny kľúčov umožňuje bezpečnú výmenu tajných kľúčov cez nechránenú sieť. Metóda
výmeny kľúčov Diffie-Hellman využíva problém diskrétneho logaritmu, nie tajný kľúč, na odosielanie
a prijímanie otvorených informácií, ktoré sa vygenerovali s použitím náhodného čísla a daného tajného
kľúča.
Zvoľte Group1 (Skupina 1), Group2 (Skupina 2), Group5 (Skupina 5) alebo Group14 (Skupina 14).
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash
Zvoľte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulating Security (Zabezpečenie zapuzdrením)
Protocol (Protokol)
Zvoľte ESP, AH alebo AH+ESP.
- ESP je protokol na uskutočňovanie šifrovanej komunikácie s použitím zabezpečenia IPsec. ESP šifruje
údajovú časť (komunikovaný obsah, tzv. payload) a pridáva dodatočné informácie. Paket protokolu IP
pozostáva z hlavičky a šifrovanej údajovej časti, ktorá nasleduje za hlavičkou. Okrem šifrovaných dát
obsahuje paket protokolu IP aj informácie ohľadne metódy šifrovania a šifrovací kľúč, overovacie údaje
a podobne.
- AH je súčasťou protokolu IPsec, ktorá overuje odosielateľa a zabraňuje manipulácii (zaručuje úplnosť
dát). V pakete protokolu IP sa dáta vkladajú hneď za hlavičku. Okrem toho pakety obsahujú hodnoty
hash, ktoré sa vypočítavajú s použitím rovnice z komunikovaného obsahu, tajného kľúča atď., aby sa
tak zabránilo falšovaniu odosielateľa a manipulácii s dátami. Na rozdiel od ESP nie je komunikovaný
obsah šifrovaný a dáta sa odosielajú a prijímajú ako obyčajný text.
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256. Šifrovanie je možné zvoliť, len keď je
v položke ESP zvolená možnosť Protocol (Protokol).
Hash
Zvoľte None (Žiadny), MD5, SHA1, SHA256, SHA384 alebo SHA512.
466