Online User's Guide

Table Of Contents
Use Prefixed Template (Använd prefixad mall)
Välj Custom (Egna inställningar), IKEv2 High Security (IKEv2 Hög säkerhet) eller IKEv2 Medium
Security (IKEv2 Medelhög säkerhet). Inställningsalternativen skiljer sig åt beroende på vald mall.
Internet Key Exchange (IKE)
IKE är ett kommunikationsprotokoll som används för att byta krypteringsnycklar för krypterad kommunikation
med hjälp av IPsec. För att använda krypterad kommunikation för endast en enstaka gång, avgörs
krypteringsalgoritmen som behövs för IPsec och krypteringsnycklarna delas ut. För IKE byter man
krypteringsnycklar med bytesmetoden Diffie-Hellman och krypterad kommunikation som begränsas till IKE
används.
Om du valde Custom (Egna inställningar) för Use Prefixed Template (Använd prefixad mall), väljer du
IKEv2.
Authentication Type (Autentiseringstyp)
Konfigurera autentisering och kryptering för IKE.
Diffie_Hellman_Group
Denna nyckelöverföringsmetod gör att hemliga nycklar kan överföras på ett säkert sätt via ett oskyddat
nätverk. Nyckelöverföringsmetoden Diffie-Hellman använder en diskret logaritm, inte en hemlig nyckel,
för att skicka och ta emot öppen information som genererades med ett slumpmässigt nummer och en
hemlig nyckel.
Välj Group1 (Grupp1), Group2 (Grupp2), Group5 (Grupp5) eller Group14 (Grupp14).
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA livslängd)
Ange livslängden för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KB).
Encapsulating Security (Inbäddad säkerhet)
Protocol (Protokoll)
Välj ESP.
ESP är ett protokoll för krypterad kommunikation med hjälp av IPsec. ESP krypterar innehållet
(kommunicerat innehåll) och lägger till ytterligare information. IP-paketet består av rubriken och det
krypterade innehållet, vilket följer efter rubriken. IP-paketet innehåller, förutom den krypterade
informationen, också information gällande krypteringsmetod och krypteringsnyckel, autentisering och så
vidare.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA livslängd)
Ange livslängden för IPsec SA.
Ange tiden (sekunder) och antal kilobytes (KByte) innan IPsec SA löper ut.
Encapsulation Mode (Inkapslingssläge)
Välj Transport (Transport) eller Tunnel (Tunnel).
Remote Router IP-Address (Fjärrouter IP Adress)
Ange IP-adressen (IPv4 eller IPv6) för fjärroutern. Ange endast denna information när du valt läget
Tunnel (Tunnel).
464