Online User's Guide

Table Of Contents
Use Prefixed Template (Előtaggal ellátott sablon használata)
Válassza ki a Custom (Egyedi), IKEv1 High Security (IKEv1 magas szintű biztonság) vagy IKEv1
Medium Security (IKEv1 közepes szintű biztonság) lehetőséget. A beállítási elemek a kiválasztott
sablontól függően eltérnek.
Az alapértelmezett sablon attól függően különböző, hogy az Main (Fő) beállításai képernyőn a Aggressive
(Agresszív) vagy az Negotiation Mode (Egyeztetés módja) módot választotta-e a IPsec esetében.
Internet Key Exchange (IKE)
Az IKE egy kommunikációs protokoll, amely titkosítási kulcsok cseréjére szolgál az IPsec-alapú titkosított
kommunikáció kivitelezése érdekében. A titkosított kommunikáció kizárólag az adott alkalomkor való
kivitelezéséhez a rendszer meghatározza az IPsec használatához szükséges titkosítási algoritmust, majd
megosztja a titkosítási kulcsokat. Az IKE esetében a titkosítási kulcsok cseréje a Diffie-Hellman kulcscserélési
módszer használatával történik, és az internetes kulcscserére korlátozott titkosított kommunikáció valósul
meg.
Amennyiben a Custom (Egyedi) opciót választotta ki a Use Prefixed Template (Előtaggal ellátott sablon
használata) területen, válassza a IKEv1 lehetőséget.
Authentication Type (Hitelesítés típusa)
Konfigurálja az IKE-hitelesítést és -titkosítást.
Diffie_Hellman_Group
Ez a kulcscserélési módszer lehetővé teszi a titkos kulcsok nem védett hálózaton keresztül történő
biztonságos cseréjét. A Diffie-Hellman kulcscserélési módszer a titkos kulcs helyett egy diszkrét
logaritmus problémát használ a nyílt információ küldésére és fogadására, amely egy véletlenszerű
szám és a titkos kulcs használatával jött létre.
Válassza a Group1 (1. csoport), a Group2 (2. csoport), a Group5 (5. csoport) vagy a Group14 (14.
csoport) lehetőséget.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC 256 lehetőséget.
Hash (Kivonat)
Válassza az MD5, az SHA1, az SHA256, az SHA384 vagy az SHA512 lehetőséget.
SA Lifetime (SA-élettartam)
Adja meg az IKE SA élettartamát.
Adja meg az időtartamot (másodperc) és a kilobájtok számát (Kbájt).
Encapsulating Security (Beágyazó biztonság)
Protocol (Protokoll)
Válassza ki a ESP, AH vagy AH+ESP lehetőséget.
- Az ESP egy, az IPsec használatával kivitelezett titkosított kommunikációhoz kifejlesztett protokoll. Az
ESP titkosítja a hasznos forgalmat (a kommunikált tartalmakat), majd további adatokat ad hozzá. Az IP-
csomag a fejlécből, valamint a fejlécet követő titkosított hasznos forgalomból áll. A titkosított adatok
mellett az IP-csomag információkat tartalmaz a titkosítási módszerrel, a titkosítási kulccsal, a hitelesítési
adatokkal stb. kapcsolatban is.
- Az AH az IPsec protokoll része, amely hitelesíti a feladót, és megakadályozza az adatok manipulálását
(biztosítja az adatok teljességét). Az IP-csomagban az adatok közvetlenül a fejléc után állnak. A
csomagok továbbá kivonatértékeket is tartalmaznak, amelyek kiszámítása az adatküldő hamisításának,
valamint az adatok manipulálásának megakadályozása érdekében a kommunikált tartalmakból, titkos
kulcsból stb. származó egyenlet használatával történik. Az ESP protokollal ellentétben a kommunikált
tartalmak nincsenek titkosítva, és az adatok fogadása és küldése egyszerű szöveg formátumban
történik.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC 256 lehetőséget. A titkosítás csak
akkor választható ki, ha az ESP lehetőség van kiválasztva a Protocol (Protokoll) beállításokban.
469