Online User's Guide

Table Of Contents
Syötä IPsec SA:n vanhentumisaika (sekunneissa) ja kilobittien määrä (kb).
Encapsulation Mode (Kapselointitila)
Valitse Transport (Siirto) tai Tunnel (Tunneli).
Remote Router IP-Address (Etäreitittimen IP-osoite)
Syötä etäreitittimen IP-osoite (IPv4 tai IPv6). Syötä tiedot ainoastaan Tunnel (Tunneli) -tilan ollessa
valittuna.
SA (Security Association) on IPsec- tai IPv6-pohjainen salattu tiedonsiirtomenetelmä, joka vaihtaa ja jakaa
tietoa, kuten salausmenetelmän ja salausavaimen, suojatun tiedonsiirtokanavan luomiseksi ennen
tiedonsiirron aloittamista. SA voi myös viitata luotuun, virtuaaliseen suojattuun tiedonsiirtokanavaan. IPsec-
protokollaan käytetty SA luo salausmenetelmän, vaihtaa avaimet ja suorittaa kahdenkeskeisen
todennuksen IKE (Internet Key Exchange) -vakioprotokollan avulla. Lisäksi SA-menetelmää päivitetään
ajoittain.
Perfect Forward Secrecy (PFS) (Täydellinen jatkosalaus)
PFS ei johda avaimia aiemmista viestien salaukseen käytetyistä avaimista. Lisäksi jos salaukseen käytetty
avain on johdettu pääavaimesta, pääavainta ei käytetä muiden avainten luomiseen. Tästä johtuen, mikäli
avain altistuu uhalle, mahdolliset vahingot rajoittuvat vain kyseisellä avaimella salattuihin viesteihin.
Valitse Enabled (Käytössä) tai Disabled (Ei käytössä).
Authentication Method (Todennustapa)
Valitse todentamismenetelmä. Valitse Pre-Shared Key (Esijaettu avain) tai Certificates (Varmenteet).
Pre-Shared Key (Esijaettu avain)
Tiedonsiirtoa salattaessa salausavain vaihdetaan ja jaetaan etukäteen toisen kanavan kautta.
Jos valitset Pre-Shared Key (Esijaettu avain) -tyypiksi Authentication Method (Todennustapa), kirjoita
Pre-Shared Key (Esijaettu avain) (enintään 32 merkkiä).
Local/ID Type/ID (Lähettäjä/Tunnistetyyppi/Tunniste)
Valitse lähettäjän tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-osoite), FQDN, E-mail Address
(Sähköpostiosoite) tai Certificate (Sertifikaatti).
Jos valitset Certificate (Sertifikaatti), syötä varmenteen yleinen nimi ID (Tunniste)-kenttään.
Remote/ID Type/ID (Vastaanottaja/Tunnistetyyppi/Tunniste)
Valitse vastaanottajan tunnustyyppi ja kirjoita tunnus.
Valitse tyypiksi IPv4 Address (IPv4-osoite), IPv6 Address (IPv6-osoite), FQDN, E-mail Address
(Sähköpostiosoite) tai Certificate (Sertifikaatti).
Jos valitset Certificate (Sertifikaatti), syötä varmenteen yleinen nimi ID (Tunniste)-kenttään.
Certificate (Sertifikaatti)
Jos valitsit Certificates (Varmenteet) kohdassa Authentication Method (Todennustapa), valitse varmenne.
Voit valita ainoastaan WWW-pohjaisen hallinnan suojausmääritysnäytön Certificate (Sertifikaatti) -sivulla
luotuja varmenteita.
Aiheeseen liittyviä tietoja
IPsec-mallin määrittäminen WWW-pohjaisen hallinnan avulla
462