Online User's Guide

Table Of Contents
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256. Шифроването може да се избере, само
когато се избере ESP в Protocol (Протокол).
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или SHA512.
Когато се избере AH+ESP в Protocol (Протокол), изберете всеки протокол за Hash(ESP)
(Хеширане(ESP)) и Hash(AH) (Хеширане(AH)).
SA Lifetime (Продължителност на SA)
Посочете валидността на IPsec SA.
Въведете времето (секунди) и броя килобайтове (килобайт), преди да изтече СО за IPsec.
Encapsulation Mode (Режим на капсулиране)
Изберете Transport (Пренос) или Tunnel (Тунел).
Remote Router IP-Address (IP адрес на отдалечен маршрутизатор)
Въведете IP адреса (IPv4 или IPv6) на отдалечения маршрутизатор. Въвеждайте тази
информация само когато за режим е избрано Tunnel (Тунел).
SA (набор за сигурност) е метод за шифрована комуникация с помощта на IPsec или IPv6, който
обменя и споделя информация, напр. метода за шифроване и ключа за шифроване, за да се
установи защитен канал за комуникация, преди да започне комуникацията. SA може да се отнася и
за виртуален защитен канал за комуникация, който е установен. SA, който се използва за IPsec,
установява метода за шифроване, обменя ключовете и извършва взаимно удостоверяване съгласно
стандартната процедура по IKE (протокол за обмен на ключове по Интернет). Освен това, SA се
актуализира периодично.
Perfect Forward Secrecy (PFS) (Съвършена безопасност на информацията в бъдеще)
PFS не извлича ключове от предходни ключове, които са използвани за шифроване на съобщения.
Освен това, ако един ключ, който се използва за шифроване на съобщение, е извлечен от родителски
ключ, родителският ключ не се използва за извличане на други ключове. Поради това, дори ако един
ключ се компрометира, щетата ще се ограничи само до съобщенията, които са шифровани с този ключ.
Изберете Enabled (Разрешено) или Disabled (Деактивиран).
Authentication Method (Метод за удостоверяване)
Изберете метода за удостоверяване. Изберете Pre-Shared Key (Предварително споделен ключ) или
Certificates (Сертификати).
Pre-Shared Key (Предварително споделен ключ)
Когато се шифрова комуникация, ключът за шифроване се обменя и споделя, преди да се използва
друг канал.
Ако сте избрали Pre-Shared Key (Предварително споделен ключ) за Authentication Method (Метод
за удостоверяване), напишете Pre-Shared Key (Предварително споделен ключ) (до 32 знака).
Local/ID Type/ID (Локален/Тип ИД/ИД)
Изберете типа на идентификатора на подателя, а след това напишете идентификатора.
Изберете IPv4 Address (IPv4 адрес), IPv6 Address (IPv6 адрес), FQDN, E-mail Address (Имейл
адрес) или Certificate (Сертификат) за типа.
Ако е изберете Certificate (Сертификат), напишете общото наименование на сертификата в
полето ID (Идентификатор).
Remote/ID Type/ID (Отдалечен/Тип ИД/ИД)
Изберете типа на идентификатора на получателя, а след това напишете идентификатора.
Изберете IPv4 Address (IPv4 адрес), IPv6 Address (IPv6 адрес), FQDN, E-mail Address (Имейл
адрес) или Certificate (Сертификат) за типа.
Ако е изберете Certificate (Сертификат), напишете общото наименование на сертификата в
полето ID (Идентификатор).
472