Online User's Guide

Table Of Contents
споделят ключовете за шифроване. За IKE, ключовете за шифроване се обменят чрез метода Дифи-
Хелман за обмен на ключове и се осъществява шифрована комуникация, която е ограничена само за
IKE.
Изберете Manual (Ръчно).
Authentication Key (ESP,AH) (Ключ за удостоверяване (ESP,AH))
Посочете ключа за удостоверяване. Напишете значенията на In/Out (Вход/изход).
Тези настройки са необходими, когато е избрано Custom (Настройки по избор) за Use Prefixed
Template (Използване на шаблон за префикс), Manual (Ръчно) е избрано за Internet Key Exchange
(IKE) и е избрана настройка, различна от None (Няма), за Hash (Хеширане) за раздел Encapsulating
Security (Сигурност на капсулирането).
Броят на знаците, които можете да зададете, е различен в зависимост от настройката, която сте
избрали за Hash (Хеширане) в раздел Encapsulating Security (Сигурност на капсулирането).
Ако дължината на посочения ключ за удостоверяване е различна от избрания хеш алгоритъм, ще
възникне грешка.
MD5: 128 бита (16 байта)
SHA1: 160 бита (20 байта)
SHA256: 256 бита (32 байта)
SHA384: 384 бита (48 байта)
SHA512: 512 бита (64 байта)
Когато посочвате ключа в ASCII код, заградете знаците с двойни кавички (").
Code key (ESP) (Кодов ключ (ESP))
Посочете ключа за шифроване. Напишете значенията на In/Out (Вход/изход).
Тези настройки са необходими, когато е избрано Custom (Настройки по избор) в Use Prefixed
Template (Използване на шаблон за префикс), Manual (Ръчно) е избрано в Internet Key Exchange
(IKE), а ESP и е избрано в Protocol (Протокол) в Encapsulating Security (Сигурност на
капсулирането).
Броят на знаците, които можете да зададете, е различен в зависимост от настройката, която сте
избрали за Encryption (Шифроване) в раздел Encapsulating Security (Сигурност на
капсулирането).
Ако дължината на посочения ключ за код е различна от избрания алгоритъм за шифроване, ще
възникне грешка.
DES: 64 бита (8 байта)
3DES: 192 бита (24 байта)
AES-CBC 128: 128 бита (16 байта)
AES-CBC 256: 256 бита (32 байта)
Когато посочвате ключа в ASCII код, заградете знаците с двойни кавички (").
SPI
Тези параметри се използват за идентифициране на информацията за сигурност. По принцип, един
хост има няколко набора за сигурност (SA) за няколко типа IPsec комуникация. Ето защо е необходимо
да се идентифицира приложимия SA, когато се получи IPsec пакет. Параметърът SPI, който
идентифицира SA, е включен в Колонтитул за удостоверяване (AH) и в колонтитула Полезна
информация за сигурност чрез капсулиране (ESP).
Тези настройки са необходими, когато е избрано Custom (Настройки по избор) за Use Prefixed
Template (Използване на шаблон за префикс), а Manual (Ръчно) е избрано за Internet Key Exchange
(IKE).
Въведете значенията на In/Out (Вход/изход). (3-10 знака)
479