Online User's Guide

Table Of Contents
SA (Security Association) er en kryptert kommunikasjonsmetode som bruker IPsec eller IPv6 som utveksler
og deler informasjon, som krypteringsmetoden og krypteringsnøkkelen, for å kunne etablere en sikker
kommunikasjonskanal før kommunikasjonen starter. SA kan også henvise til en virtuell kryptert
kommunikasjonskanal som har blitt etablert. SA som brukes for IPsec etablerer krypteringsmetoden,
utveksler nøklene og utfører felles pålitelighetskontroll i henhold til IKE-standardprosedyren (Internet Key
Exchange). SA oppdateres også periodisk.
Perfect Forward Secrecy (PFS) (Perfekt hemmeligholdelse ved videresending)
PFS henter ikke ut nøkler fra tidligere nøkler som ble brukt til å kryptere meldinger. I tillegg, hvis en nøkkel
som brukes til å kryptere en melding ble hentet ut fra en foreldrenøkkel, brukes ikke den foreldrenøkkelen til å
hente ut andre nøkler. Selv om en nøkkel er satt på spill, er skaden derfor begrenset til meldingene som ble
kryptert med den nøkkelen.
Velg Enabled (Aktivert) eller Disabled (Deaktivert).
Authentication Method (Godkjenningsmetode)
Velg pålitelighetskontrollmetoden. Velg Pre-Shared Key (Forhåndsdelt nøkkel), Certificates (Sertifikater),
EAP - MD5 eller EAP - MS-CHAPv2.
Pre-Shared Key (Forhåndsdelt nøkkel)
Ved kryptering av kommunikasjon, utveksles krypteringsnøkkelen og deles på forhånd med en annen kanal.
Hvis du valgte Pre-Shared Key (Forhåndsdelt nøkkel) for Authentication Method (Godkjenningsmetode),
skriv inn Pre-Shared Key (Forhåndsdelt nøkkel) (opptil 32 tegn).
Local/ID Type/ID (Lokal/ID-type/ID)
Velg senderens ID-type, og skriv deretter inn ID-en.
Velg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-
postadresse) eller Certificate (Sertifikat) som typen.
Hvis du velger Certificate (Sertifikat), skriver du inn fellesnavnet til sertifikatet i ID-feltet.
Remote/ID Type/ID (Ekstern/ID-type/ID)
Velg mottakerens ID-type, og skriv deretter inn ID-en.
Velg IPv4 Address (IPv4-adresse), IPv6 Address (IPv6-adresse), FQDN, E-mail Address (E-
postadresse) eller Certificate (Sertifikat) som typen.
Hvis du velger Certificate (Sertifikat), skriver du inn fellesnavnet til sertifikatet i ID-feltet.
Certificate (Sertifikat)
Hvis du valgte Certificates (Sertifikater) for Authentication Method (Godkjenningsmetode), velger du
sertifikatet.
Du kan bare velge sertifikatene som ble opprettet med Certificate (Sertifikat)-siden til
sikkerhetskonfigurasjonsskjermen for Internett-basert styring.
EAP
EAP er en pålitelighetskontrollprotokoll som er en utvidelse av PPP. Ved å bruke EAP med IEEE802.1x,
brukes en annen nøkkel for brukerpålitelighetskontroll under hver økt.
Følgende innstillinger er bare nødvendige når EAP - MD5 eller EAP - MS-CHAPv2 er valgt i Authentication
Method (Godkjenningsmetode):
Mode (modus)
Velg Server-Mode (Servermodus) eller Client-Mode (Klientmodus).
Certificate (Sertifikat)
Velg sertifikatet.
User Name (Brukernavn)
Skriv inn brukernavnet (opptil 32 tegn).
Password (Passord)
Skriv inn passordet (opptil 32 tegn). Passordet må skrives inn to ganger for bekreftelse.
464