Online User's Guide

Table Of Contents
Use Prefixed Template (Bruk forhåndsbestemt mal)
Velg Custom (Vilkårlig), IKEv2 High Security (IKEv2 høy sikkerhet) eller IKEv2 Medium Security (IKEv2
middels sikkerhet). Innstillingselementene er forskjellig avhengig av den valgte malen.
Internet Key Exchange (IKE)
IKE er en kommunikasjonsprotokoll som brukes til å utveksle krypteringsnøkler slik at kryptert kommunikasjon
kan gjøres ved hjelp av IPsec. For å utføre kryptert kommunikasjon for bare den ene gangen, bestemmes
krypteringsalgoritmen som er nødvendig for IPsec og krypteringsnøklene deles. For IKE, utveksles
krypteringsnøklene med Diffie-Hellman-nøkkelutvekslingsmetoden, og kryptert kommunikasjon som er
begrenset til IKE utføres.
Hvis du valgte Custom (Vilkårlig) i Use Prefixed Template (Bruk forhåndsbestemt mal), velg IKEv2.
Authentication Type (Godkjenningstype)
Konfigurer IKE-pålitelighetskontrollen og krypteringen.
Diffie_Hellman_Group
Denne nøkkelutvekslingsmetoden gjør at hemmelige nøkler kan utveksles over et ubeskyttet nettverk
på en sikker måte. Diffie-Hellman-nøkkelutvekslingsmetoden bruker et diskret logaritmeproblem, ikke
den hemmelige nøkkelen, til å sende og motta åpen informasjon som ble generert med et vilkårlig
nummer og den hemmelige nøkkelen.
Velg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Gruppe5) eller Group14 (Gruppe14).
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Spesifiser IKE SA-levetiden.
Skriv inn tiden (i sekunder) og antall kilobyte (KByte).
Encapsulating Security (Innkapslingssikkerhet)
Protocol (Protokoll)
Velg ESP.
ESP er en protokoll for kryptert kommunikasjon med IPsec. ESP krypterer det kommuniserte innholdet og
legger til ekstra informasjon. IP-pakken består av toppteksten og det krypterte innholdet, som følger
toppteksten. I tillegg til kryptert data, inkluderer IP-pakken også informasjon om krypteringsmetoden og
krypteringsnøkkelen, pålitelighetskontrolldata, osv.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Spesifiser IPsec SA-levetiden.
Skriv inn tiden (sekunder) og antall kilobyte (KByte) før IPsec SA utløper.
Encapsulation Mode (Innbyggingsmodus)
Velg Transport (Transport) eller Tunnel (Tunnel).
Remote Router IP-Address (IP-adresse ekstern ruter)
Skriv inn IP-adressen (IPv4 eller IPv6) til den eksterne ruteren. Skriv bare inn denne informasjonen når
Tunnel (Tunnel)-modusen er valgt.
463