Online User's Guide

Table Of Contents
Use Prefixed Template (Použít šablonu s předponou)
Vyberte Custom (Vlastní), IKEv2 High Security (Vysoké zabezpečení IKEv2), nebo IKEv2 Medium
Security (Střední zabezpečení IKEv2). Položky nastavení se liší v závislosti na zvolené šabloně.
Internet Key Exchange (IKE)
IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci
pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen
šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro protokol IKE platí, že se
šifrovací klíče vyměňují pomocí metody výměny klíče Diffie-Hellman, a provádí se šifrovaná komunikace,
která je omezena na IKE.
Při výběru Custom (Vlastní) v Use Prefixed Template (Použít šablonu s předponou) zvolte IKEv2.
Authentication Type (Typ ověření)
Nakonfigurujte ověřování a šifrování IKE.
Diffie_Hellman_Group
Tato metoda výměny klíčů umožňuje, aby mohly být tajné klíče bezpečně vyměněny přes nechráněné
sítě. Metoda výměny klíče Diffie-Hellman používá problém diskrétního logaritmu, nikoli tajný klíč, k
odesílání a přijímání otevřených informací, které byly získány pomocí náhodného čísla a tajného klíče.
Vyberte možnost Group1 (Skupina1), Group2 (Skupina2), Group5 (Skupina5) nebo Group14
(Skupina14).
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (SA Lifetime)
Zadejte životnost IKE SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB).
Encapsulating Security (Zabezpečení Encapsulating Security)
Protocol (Protokol)
Vyberte ESP.
ESP je protokol pro provádění šifrované komunikace pomocí protokolu IPSec. ESP šifruje datové části
(komunikovaný obsah) a přidává další informace. Balíček IP se skládá ze záhlaví a šifrované datové části,
která navazuje na záhlaví. Kromě šifrovaných dat balíček IP obsahuje také informace o metodě šifrování a
šifrovací klíč, ověřování dat, a tak dále.
Encryption (Šifrování)
Vyberte možnost DES, 3DES, AES-CBC 128 nebo AES-CBC 256.
Hash
Vyberte možnost MD5, SHA1, SHA256, SHA384 nebo SHA512.
SA Lifetime (SA Lifetime)
Zadejte životnost IPsec SA.
Zadejte čas (v sekundách) a počet kilobajtů (kB) do vypršení IPsec SA.
Encapsulation Mode (Režim ESP)
Vyberte možnost Transport (Přenos) nebo Tunnel (Tunel).
Remote Router IP-Address (Adresa IP vzdáleného routeru)
Zadejte IP adresu (IPv4 nebo IPv6) vzdáleného routeru. Tuto informaci zadejte pouze v případě, že je
zvolen režim Tunnel (Tunel).
467