Online User's Guide

Table Of Contents
- Az ESP egy, az IPsec használatával kivitelezett titkosított kommunikációhoz kifejlesztett protokoll. Az
ESP titkosítja a hasznos forgalmat (a kommunikált tartalmakat), majd további adatokat ad hozzá. Az IP-
csomag a fejlécből, valamint a fejlécet követő titkosított hasznos forgalomból áll. A titkosított adatok
mellett az IP-csomag információkat tartalmaz a titkosítási módszerrel, a titkosítási kulccsal, a hitelesítési
adatokkal stb. kapcsolatban is.
- Az AH az IPsec protokoll része, amely hitelesíti a feladót, és megakadályozza az adatok manipulálását
(biztosítja az adatok teljességét). Az IP-csomagban az adatok közvetlenül a fejléc után állnak. A
csomagok továbbá kivonatértékeket is tartalmaznak, amelyek kiszámítása az adatküldő hamisításának,
valamint az adatok manipulálásának megakadályozása érdekében a kommunikált tartalmakból, titkos
kulcsból stb. származó egyenlet használatával történik. Az ESP protokollal ellentétben a kommunikált
tartalmak nincsenek titkosítva, és az adatok fogadása és küldése egyszerű szöveg formátumban
történik.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC 256 lehetőséget. A titkosítás csak
akkor választható ki, ha az ESP lehetőség van kiválasztva a Protocol (Protokoll) beállításokban.
Hash (Kivonat)
Válassza a None (Semmi), MD5, SHA1, SHA256, SHA384 vagy SHA512 lehetőséget. A None
(Semmi) opció csak akkor választható ki, ha az ESP lehetőség van kiválasztva a Protocol (Protokoll)
beállításokban.
SA Lifetime (SA-élettartam)
Adja meg az IKE SA élettartamát.
Adja meg az időt (másodpercek) és a kilobájtok (kB) számát, amelyek meghatározzák az IPsec SA
lejártát.
Encapsulation Mode (Beágyazási mód)
Válassza az Transport (Átvitel) vagy a Tunnel (Alagút) lehetőséget.
Remote Router IP-Address (Távoli útválasztó IP-címe)
Adja meg a kapcsolati cél IP-címét (IPv4 vagy IPv6). Csak akkor adja meg ezt az információt, ha a
Tunnel (Alagút) mód van kiválasztva.
Az SA (Biztonsági társítás) egy IPsec vagy IPv6 szabványt használó titkosított kommunikációs módszer,
amely információt (például a titkosítási módszert és a titkosítási kulcsot) cserél és oszt meg, és ezáltal
biztonságos kommunikációs csatornát hoz létre a kommunikáció megkezdése előtt. Az SA egy létrejött
virtuális titkosított kommunikációs csatornára is utalhat. Az IPsec-kommunikációhoz használt SA
megállapítja a titkosítási módszert, kicseréli a kulcsokat, valamint kölcsönös hitelesítést végez az IKE
(internetes kulcscsere) szabványos eljárásnak megfelelően. Az SA továbbá rendszeresen frissül.
Kapcsolódó tájékoztatás
IPsec sablon konfigurálása a Web alapú kezelővel
478