Online User's Guide

Table Of Contents
Use Prefixed Template (Előtaggal ellátott sablon használata)
Válassza ki a Custom (Egyedi), IKEv2 High Security (IKEv2 magas szintű biztonság) vagy IKEv2
Medium Security (IKEv2 közepes szintű biztonság) lehetőséget. A beállítási elemek a kiválasztott
sablontól függően eltérnek.
Internet Key Exchange (IKE)
Az IKE egy kommunikációs protokoll, amely titkosítási kulcsok cseréjére szolgál az IPsec-alapú titkosított
kommunikáció kivitelezése érdekében. A titkosított kommunikáció kizárólag az adott alkalomkor való
kivitelezéséhez a rendszer meghatározza az IPsec használatához szükséges titkosítási algoritmust, majd
megosztja a titkosítási kulcsokat. Az IKE esetében a titkosítási kulcsok cseréje a Diffie-Hellman kulcscserélési
módszer használatával történik, és az internetes kulcscserére korlátozott titkosított kommunikáció valósul
meg.
Amennyiben a Custom (Egyedi) opciót választotta ki a Use Prefixed Template (Előtaggal ellátott sablon
használata) területen, válassza a IKEv2 lehetőséget.
Authentication Type (Hitelesítés típusa)
Konfigurálja az IKE-hitelesítést és -titkosítást.
Diffie_Hellman_Group
Ez a kulcscserélési módszer lehetővé teszi a titkos kulcsok nem védett hálózaton keresztül történő
biztonságos cseréjét. A Diffie-Hellman kulcscserélési módszer a titkos kulcs helyett egy diszkrét
logaritmus problémát használ a nyílt információ küldésére és fogadására, amely egy véletlenszerű
szám és a titkos kulcs használatával jött létre.
Válassza a Group1 (1. csoport), a Group2 (2. csoport), a Group5 (5. csoport) vagy a Group14 (14.
csoport) lehetőséget.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC 256 lehetőséget.
Hash (Kivonat)
Válassza az MD5, az SHA1, az SHA256, az SHA384 vagy az SHA512 lehetőséget.
SA Lifetime (SA-élettartam)
Adja meg az IKE SA élettartamát.
Adja meg az időtartamot (másodperc) és a kilobájtok számát (Kbájt).
Encapsulating Security (Beágyazó biztonság)
Protocol (Protokoll)
Válassza ki a ESP elemet.
Az ESP egy, az IPsec használatával kivitelezett titkosított kommunikációhoz kifejlesztett protokoll. Az ESP
titkosítja a hasznos forgalmat (a kommunikált tartalmakat), majd további adatokat ad hozzá. Az IP-csomag
a fejlécből, valamint a fejlécet követő titkosított hasznos forgalomból áll. A titkosított adatok mellett az IP-
csomag információkat tartalmaz a titkosítási módszerrel, a titkosítási kulccsal, a hitelesítési adatokkal stb.
kapcsolatban is.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC 256 lehetőséget.
Hash (Kivonat)
Válassza az MD5, az SHA1, az SHA256, az SHA384 vagy az SHA512 lehetőséget.
SA Lifetime (SA-élettartam)
Adja meg az IPsec SA élettartamát.
Adja meg az időt (másodpercek) és a kilobájtok (kB) számát, amelyek meghatározzák az IPsec SA
lejártát.
Encapsulation Mode (Beágyazási mód)
Válassza az Transport (Átvitel) vagy a Tunnel (Alagút) lehetőséget.
Remote Router IP-Address (Távoli útválasztó IP-címe)
Írja be a távoli router IP-címét (IPv4 vagy IPv6). Csak akkor adja meg ezt az információt, ha a Tunnel
(Alagút) mód van kiválasztva.
473