Online User's Guide

Table Of Contents
Use Prefixed Template (Użyj szablonu z prefiksem)
Wybierz Custom (Niestandardowy), IKEv2 High Security (IKEv2 Wysokie zabezpieczenia) lub IKEv2
Medium Security (IKEv2 Średnie zabezpieczenia). Elementy ustawień różnią się w zależności od
wybranego szablonu.
Internet Key Exchange (IKE)
IKE to protokół komunikacyjny używany do wymiany kluczy szyfrujących w celu przeprowadzenia
zaszyfrowanej komunikacji za pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania
komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania niezbędny dla protokołu IPsec i
udostępniane są klucze szyfrowania. W przypadku IKE, klucze szyfrowania są przesyłane za pomocą metody
wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana komunikacja, ograniczona wyłącznie do
IKE.
Jeśli została wybrana opcja Custom (Niestandardowy) w Use Prefixed Template (Użyj szablonu z
prefiksem), zaznacz IKEv2.
Authentication Type (Typ uwierzytelniania)
Skonfiguruj uwierzytelnianie i szyfrowanie IKE.
Diffie_Hellman_Group
Ta metoda wymiany kluczy pozwala na bezpiecznie przesyłane tajnych kluczy za pośrednictwem
niezabezpieczonej sieci. Metoda wymiany kluczy Diffie-Hellman wykorzystuje problem logarytmu
dyskretnego, a nie tajny klucz, do wysyłania i odbierania otwartych informacji wygenerowanych za
pomocą liczb losowych i tajnego klucza.
Wybierz opcję Group1 (Grupa1), Group2 (Grupa2), Group5 (Grupa5) lub Group14 (Grupa14).
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IKE SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kb).
Encapsulating Security (Zabezpieczenia enkapsulacji)
Protocol (Protokół)
Wybierz ESP.
ESP to protokół wykorzystywany do przeprowadzania zaszyfrowanej komunikacji za pomocą protokołu
IPsec. ESP umożliwia szyfrowanie zawartości (przekazywanej treści) i wzbogaca ją o dodatkowe
informacje. Pakiet IP składa się z nagłówka i zaszyfrowanej zawartości, która następuje po nagłówku.
Oprócz zaszyfrowanych danych, pakiet IP zawiera również informacje dotyczące metody i klucza
szyfrowania, dane uwierzytelniające i inne.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz opcję MD5, SHA1, SHA256, SHA384, lub SHA512.
SA Lifetime (Okres istnienia skojarzeń zabezpieczeń)
Określ czas życia IPsec SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kB) przed wygaśnięciem sesji IPsec SA.
Encapsulation Mode (Tryb hermetyzowania)
Wybierz opcję Transport (Transport) lub Tunnel (Tunel).
Remote Router IP-Address (Adres IP zdalnego routera)
Wpisz adres IP (IPv4 lub IPv6) dla zdalnego routera. Wprowadź te informacje tylko wtedy, gdy wybrany
jest tryb Tunnel (Tunel).
470