Online User's Guide

Table Of Contents
Template Name (Име на шаблона)
Напишете име на шаблона (до 16 знака).
Use Prefixed Template (Използване на шаблон за префикс)
Изберете Custom (Настройки по избор), IKEv1 High Security (Висока степен на сигурност на IKEv1)
или IKEv1 Medium Security (Средна степен на сигурност на IKEv1). Елементите на настройките са
различни в зависимост от избрания шаблон.
Шаблонът по подразбиране е различен в зависимост от това дали сте избрали Main (Главен) или
Aggressive (Агресивен) за Negotiation Mode (Режим на съгласуване) на екрана за
конфигурацията на IPsec.
Internet Key Exchange (IKE)
IKE е протокол за комуникация, който се използва за обмен на ключове за шифроване за
осъществяване на шифрована комуникация с помощта на IPsec. За да се пренесат еднократно
шифрованите данни, се определя алгоритъмът на шифроване, който е необходим за IPsec, и се
споделят ключовете за шифроване. За IKE, ключовете за шифроване се обменят чрез метода Дифи-
Хелман за обмен на ключове и се осъществява шифрована комуникация, която е ограничена само за
IKE.
Ако те избрали Custom (Настройки по избор) в Use Prefixed Template (Използване на шаблон за
префикс), изберете IKEv1.
Authentication Type (Тип удостоверяване)
Конфигуриране на IKE удостоверяване и шифроване.
Diffie_Hellman_Group
Този метод за обмен на ключове позволява да се извършва защитен обмен на тайни ключове по
незащитена мрежа. При метода на Дифи-Хелман за обмен на ключове се използва абстрактна
логаритмична задача, а не тайния ключ, за изпращане и получаване на открита информация,
която се генерира с помощта на произволно число и тайния ключ.
Изберете Group1 (Група1), Group2 (Група2), Group5 (Група5) или Group14 (Група14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
Encapsulating Security (Сигурност на капсулирането)
Protocol (Протокол)
Изберете ESP, AH или AH+ESP.
- ESP е протокол за осъществяване на шифрована комуникация чрез IPsec. ESP шифрова
полезната информация (предаваното съдържание) и добавя още информация. IP пакетът се
състои от колонтитула и шифрованата полезна информация, която следва след колонтитула. В
допълнение към шифрованите данни, IP пакетът включва и информация относно метода за
шифроване и ключа за шифроване, данните за удостоверяване и т.н.
- AH (Заглавката за удостоверяване) е част от IPsec протокола, която удостоверява подателя и
предотвратява манипулирането на данните (гарантира целостта на данните). В IP пакета данните
се вмъкват веднага след заглавката. Освен това пакетите съдържат стойности за хеширане,
който се изчисляват чрез уравнение от прехвърляното съдържание, тайния ключ и т.н., за да се
предотврати подправяне на подателя и манипулиране на данните. За разлика от ESP
прехвърляното съдържание не е шифровано и данните се изпращат и получават като обикновен
текст.
471