User Manual

Table Of Contents
Use Prefixed Template (使用前置的範本)
選擇 Custom (自訂)IKEv1 High Security (IKEv1 高安全性) IKEv1 Medium Security (IKEv1 中安全性)
設定項目視乎所選範本而有所不同。
視乎您是否在 Main (主要) 配置螢幕上將 Aggressive (加強)選擇為 Negotiation Mode (協商模式)
IPsec,預設範本會有所不同。
Internet Key Exchange (IKE) (網際網路密碼交換 (IKE))
IKE 通訊協定用於交換加密密碼,以便使用 IPsec 進行加密通訊。為了僅在該時間執行加密通訊,將確定 IPsec
所需的加密演算法並共用加密密碼。對於 IKE,將使用 Diffie-Hellman 密碼交換方法交換加密密碼,且執行被
限制為 IKE 的加密通訊。
如果在 Use Prefixed Template (使用前置的範本)中選擇了 Custom (自訂),請選擇 IKEv1
Authentication Type (驗證類型)
設置 IKE 驗證和加密。
Diffie-Hellman Group (Diffie-Hellman 群組)
此金鑰交換方法允許祕密金鑰透過不受保護的網路進行安全交換。 Diffie-Hellman 金鑰交換方法使用離
散對數問題而不是秘密金鑰,發送和接收使用隨機數字和秘密金鑰生成的資訊。
選擇 Group1 (群組 1)Group2 (群組 2)Group5 (群組 5) Group14 (群組 14).。
Encryption (加密)
選擇 DES3DESAES-CBC 128AES-CBC 256.。
Hash (雜湊)
選擇 MD5SHA1SHA256SHA384SHA512
SA Lifetime (SA 存留期)
指定 IKE SA 的使用壽命。
輸入時間 (秒) 和千位元組數 (KByte)。
Encapsulating Security (封裝安全)
Protocol (通訊協定)
選擇 ESPAH AH+ESP
- ESP 通訊協定使用 IPsec 執行加密通訊。 ESP 對裝載 (通訊內容) 進行加密並新增其他資訊。 IP 封包由標
題和標題後加密的裝載組成。 除了加密資料,IP 封包還包括加密方法和加密金鑰、驗證資料等相關資
訊。
- AH 是 IPsec 通訊協定的一部分,用於驗證發送方並阻止操控資料 (確保資料的完整性)。在 IP 封包中,資
料緊接在標題後面。此外,封包中還包含使用方程式從通訊內容、秘密密碼等計算得出的雜湊值,以防止
竄改發送方和操控資料。與 ESP 不同,此通訊協定不對通訊內容進行加密,而將資料作為普通文字進行
發送和接收。
Encryption (加密)
選擇 DES3DESAES-CBC 128AES-CBC 256。 僅當在 ESP 選擇 Protocol (通訊協定) 時,才可以
選擇加密。
Hash (雜湊)
選擇 None (無)MD5SHA1SHA256SHA384 SHA512
Protocol (通訊協定)中選擇了 AH+ESP 時,分別為 Hash(ESP) (雜湊 (ESP)) Hash(AH) (雜湊
(AH))選擇一個通訊協定。
SA Lifetime (SA 存留期)
指定 IPsec SA 的使用壽命。
輸入 IPsec SA 過期前的時間 (秒數) 和千位元組數 (KB)。
Encapsulation Mode (封裝模式)
選擇 Transport (傳輸) Tunnel (通道)
Remote Router IP-Address (遠端路由器 IP 位址)
輸入遠端路由器的 IP 位址 (IPv4 或 IPv6)。僅當選擇了 Tunnel (通道)模式時,輸入此資訊。
449