Online User's Guide

Table Of Contents
- ESP este un protocol pentru efectuarea de comunicaţii criptate utilizând IPsec. ESP criptează
încărcătura utilă (conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP este alcătuit din
header şi încărcătura utilă criptată care urmează headerului. Suplimentar datelor criptate, pachetul IP
include şi informaţii referitoare la metoda de criptare şi cheie de criptare, datele de autentificare şi
altele.
- AH face parte din protocolul IPsec care autentifică expeditorul şi previne manipularea datelor (asigură
completitudinea datelor). În pachetul IP, datele sunt introduse imediat după header. În plus, pachetele
includ valori hash care sunt calculate utilizând o ecuaţie din conţinutul comunicat, cheia secretă şi
altele, pentru a preveni falsificarea expeditorului şi manipularea datelor. Spre deosebire de ESP,
conţinutul comunicat nu este criptat şi datele sunt trimise şi primite ca text simplu.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256. Criptarea poate fi selectată doar când se
selectează ESP în Protocol.
Hash
Selectaţi None (Nici unul), MD5, SHA1, SHA256, SHA384 sau SHA512. None (Nici unul) poate fi
selectat doar atunci când se selectează ESP în Protocol.
SA Lifetime (Durată de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Introduceţi durata (în secunde) şi numărul de kiloocteţi (KByte) până la expirarea IPSec SA.
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport (Transport) sau Tunnel (Tunel).
Remote Router IP-Address (Adresă IP router la distanţă)
Specificaţi adresa IP (IPv4 şi IPv6) conexiunii de destinaţie. Introduceţi aceste informaţii doar atunci
când modul Tunnel (Tunel) este selectat.
SA (asociere de securitate) este o metodă de comunicare criptare care utilizează IPsec sau IPv6 şi care
schimbă şi partajează informaţii precum metoda de criptare şi cheia de criptare, pentru a stabili un canal de
comunicare securizat înainte de a efectua comunicarea. De asemenea, SA se poate referi la un canal de
comunicare criptat virtual care a fost stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă
cheile şi efectuează autentificarea reciprocă în conformitate cu procedura standard IKE (Schimb de chei
prin Internet). În plus, SA este actualizat periodic.
Informaţii similare
Configurarea un şablon IPsec utilizând Web Based Management
475