Online User's Guide

Table Of Contents
Az SA (Biztonsági társítás) egy IPsec vagy IPv6 szabványt használó titkosított kommunikációs módszer,
amely információt (például a titkosítási módszert és a titkosítási kulcsot) cserél és oszt meg, és ezáltal
biztonságos kommunikációs csatornát hoz létre a kommunikáció megkezdése előtt. Az SA egy létrejött
virtuális titkosított kommunikációs csatornára is utalhat. Az IPsec-kommunikációhoz használt SA
megállapítja a titkosítási módszert, kicseréli a kulcsokat, valamint kölcsönös hitelesítést végez az IKE
(internetes kulcscsere) szabványos eljárásnak megfelelően. Az SA továbbá rendszeresen frissül.
Perfect Forward Secrecy (PFS) (Sérülés utáni titkosságvédelem )
A PFS nem származtat kulcsokat a korábbi, üzenetek titkosítására használt kulcsokból. Továbbá ha egy
üzenet titkosítására használt kulcs egy szülőkulcsból származott, a rendszer a szülőkulcsot nem használja
más kulcsok származtatására. Így egy kulcs feltörésekor a sérülés kizárólag azokra az üzenetekre
korlátozódik, amelyek titkosítása az adott kulcs használatával történt.
Válassza az Enabled (Engedélyezve) vagy a Disabled (Letiltva) lehetőséget.
Authentication Method (Hitelesítési módszer)
Válassza ki a hitelesítési módot. Válassza a Pre-Shared Key (Előmegosztott kulcs), a Certificates
(Tanúsítványok), az EAP - MD5 vagy az EAP - MS-CHAPv2 lehetőséget.
Pre-Shared Key (Előmegosztott kulcs)
A kommunikáció titkosításakor a titkosítási kulcs cseréje és megosztása előzetesen, egy másik csatorna
használatával történik.
Ha az Pre-Shared Key (Előmegosztott kulcs) beállításaként a Authentication Method (Hitelesítési
módszer) lehetőséget választotta, adja meg a Pre-Shared Key (Előmegosztott kulcs) értékét (legfeljebb 32
karakter).
Local/ID Type/ID (Helyi/Azonosítótípus/Azonosító)
Válassza ki a feladó azonosítójának típusát, majd adja meg az azonosítót.
Válassza ki az IPv4 Address (IPv4-cím), IPv6 Address (IPv6-cím), FQDN, E-mail Address (E-mail
cím) vagy Certificate (Tanúsítvány) lehetőséget a típushoz.
Ha a Certificate (Tanúsítvány) lehetőséget választja, írja be a tanúsítvány közös nevét az ID
(Azonosító) mezőbe.
Remote/ID Type/ID (Távoli/Azonosítótípus/Azonosító)
Válassza ki a fogadó azonosítójának típusát, majd adja meg az azonosítót.
Válassza ki az IPv4 Address (IPv4-cím), IPv6 Address (IPv6-cím), FQDN, E-mail Address (E-mail
cím) vagy Certificate (Tanúsítvány) lehetőséget a típushoz.
Ha a Certificate (Tanúsítvány) lehetőséget választja, írja be a tanúsítvány közös nevét az ID
(Azonosító) mezőbe.
Certificate (Tanúsítvány)
Ha az Authentication Method (Hitelesítési módszer) beállításaként a Certificates (Tanúsítványok)
lehetőséget választotta, válassza ki a tanúsítványt.
Csak azokat a tanúsítványokat választhatja ki, amelyeket a Web alapú kezelő Biztonsági konfiguráció
képernyőjének Certificate (Tanúsítvány) lapján hoztak létre.
EAP
Az EAP egy hitelesítési protokoll, és a PPP kiterjesztése. Az EAP és az IEEE802.1x együttes használatával a
rendszer különböző kulcsot használ a felhasználók hitelesítésére az egyes munkamenetek során.
A következő beállítások csak akkor szükségesek, ha az EAP - MD5 vagy EAP - MS-CHAPv2 lehetőség van
kiválasztva a Authentication Method (Hitelesítési módszer) beállításaiban:
Mode (üzemmód)
Válassza az Server-Mode (Kiszolgáló mód) vagy a Client-Mode (Ügyfél mód) lehetőséget.
Certificate (Tanúsítvány)
Válassza ki a tanúsítványt.
User Name (Felhasználónév)
Írja be a felhasználónevet (legfeljebb 32 karakter).
474