Online User's Guide

Table Of Contents
- ESP je protokol na uskutočňovanie šifrovanej komunikácie s použitím zabezpečenia IPsec. ESP šifruje
údajovú časť (komunikovaný obsah, tzv. payload) a pridáva dodatočné informácie. Paket protokolu IP
pozostáva z hlavičky a šifrovanej údajovej časti, ktorá nasleduje za hlavičkou. Okrem šifrovaných dát
obsahuje paket protokolu IP aj informácie ohľadne metódy šifrovania a šifrovací kľúč, overovacie údaje
a podobne.
- AH je súčasťou protokolu IPsec, ktorá overuje odosielateľa a zabraňuje manipulácii s dátami (zaručuje
úplnosť dát). V pakete protokolu IP sa dáta vkladajú hneď za hlavičku. Okrem toho pakety obsahujú
hodnoty hash, ktoré sa vypočítavajú s použitím rovnice z komunikovaného obsahu, tajného kľúča atď.,
aby sa tak zabránilo falšovaniu odosielateľa a manipulácii s dátami. Na rozdiel od ESP nie je
komunikovaný obsah šifrovaný a dáta sa odosielajú a prijímajú ako obyčajný (plain) text.
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256. Šifrovanie je možné zvoliť, len keď je
v položke ESP zvolená možnosť Protocol (Protokol).
Hash
Zvoľte None (Žiadny), MD5, SHA1, SHA256, SHA384 alebo SHA512. None (Žiadny) je možné zvoliť,
len keď je v položke ESP zvolená možnosť Protocol (Protokol).
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IKE.
Zadajte čas (v sekundách) a počet kilobajtov (KB) skôr, ako IPsec SA exspiruje.
Encapsulation Mode (Režim zapuzdrenia)
Vyberte možnosť Transport (Transport) alebo Tunnel (Tunel).
Remote Router IP-Address (IP adresa vzdialeného smerovača)
Určite adresu IP (IPv4 alebo IPv6) cieľa pripojenia. Tieto informácie zadajte, len keď je zvolený režim
Tunnel (Tunel).
SA (bezpečnostná asociácia) je metóda šifrovanej komunikácie používajúca protokol IPsec alebo IPv6,
ktorá vymieňa a zdieľa informácie, ako napríklad metódu šifrovania a šifrovací kľúč, aby sa tak pred
začatím komunikácie vytvoril zabezpečený komunikačný kanál. SA tiež môže označovať virtuálny
zašifrovaný komunikačný kanál, ktorý bol vytvorený. SA použitá pre protokol IPsec vytvára metódu
šifrovania, vymieňa kľúče a vykonáva vzájomné overovanie na základe štandardnej procedúry IKE (Internet
Key Exchange). Okrem toho sa SA pravidelne aktualizuje.
Súvisiace informácie
Konfigurovanie šablóny IPsec pomocou aplikácie Web Based Management (Ovládanie cez webové
rozhranie)
474