Online User's Guide

Table Of Contents
Use Prefixed Template (Käytä esimääritettyä mallia)
Valitse Custom (Mukautettu), IKEv2 High Security (IKEv2 Korkea suojaus) tai IKEv2 Medium Security
(IKEv2 Keskitason suojaus). Asetukset vaihtelevat valitun mallin mukaan.
Internet Key Exchange (IKE)
IKE on protokolla, jonka avulla voidaan vaihtaa salausavaimia salatun tietoliikenteen käyttämiseksi IPsec-
protokollan avulla. Kertaluontoisen salatun tiedonsiirron mahdollistamiseksi protokolla määrittää IPsec-
protokollan vaatiman salausalgoritmin ja jakaa salausavaimet. IKE-protokollan salausavaimet vaihdetaan
Diffie-Hellman-menetelmän avulla ja IKE-protokollalle rajattu, salattu tiedonsiirto voidaan suorittaa.
Jos valitsit Custom (Mukautettu) kohdassa Use Prefixed Template (Käytä esimääritettyä mallia), valitse
IKEv2.
Authentication Type (Todennustyyppi)
Määritä IKE-todennus ja salaus.
Diffie_Hellman_Group
Tämä avaintenvaihtomenetelmä mahdollistaa salaisten avainten vaihdon turvallisesti suojaamattoman
verkon yli. Diffie-Hellman-avaintenvaihtomenetelmä käyttää erillistä logaritmiongelmaa (ei salaista
avainta) satunnaisella numerolla ja salaisella avaimella luotujen, avoimien tietojen lähettämiseen ja
vastaanottamiseen.
Valitse Group1 (Ryhmä 1), Group2 (Ryhmä 2), Group5 (Ryhmä 5) tai Group14 (Ryhmä 14).
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Haja-arvo)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (SA-käyttöikä)
Määritä IKE SA -käyttöikä.
Syötä aika (sekunteja) ja kilotavujen määrä (KByte).
Encapsulating Security (Kapselointisuojaus)
Protocol (Protokolla)
Valitse ESP.
ESP on protokolla, jonka avulla voidaan suorittaa salattua tiedonsiirtoa IPsec-protokollalla. ESP salaa
hyötykuorman (siirretyn sisällön) ja lisää siihen tietoa. IP-paketti koostuu otsikosta ja sitä seuraavasta
salatusta hyötykuormasta. Salattujen tietojen lisäksi IP-paketti sisältää myös tietoa salausmenetelmästä,
salausavaimesta, todennustiedoista, jne.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Haja-arvo)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (SA-käyttöikä)
Määritä IPsec SA -käyttöikä.
Syötä IPsec SA:n vanhentumisaika (sekunneissa) ja kilobittien määrä (kb).
Encapsulation Mode (Kapselointitila)
Valitse Transport (Siirto) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Syötä etäreitittimen IP-osoite (IPv4 tai IPv6). Syötä tiedot ainoastaan Tunnel (Tunneli) -tilan ollessa
valittuna.
464