User Manual

Table Of Contents
Authentication Key (ESP,AH) (驗證密碼 (ESP、AH))
指定用於驗證的金鑰。 輸入 In/Out (入/出)值。
Custom (自訂)部分,當選擇 Use Prefixed Template (使用前置的範本)作為 Manual (手動)、選擇 Internet
Key Exchange (IKE) (網際網路密碼交換 (IKE))作為 None (無)、選擇 Hash (雜湊)之外的一個設定作為
Encapsulating Security (封裝安全)時,以下設定為必要項。
視乎您在 Hash (雜湊)部分中選擇的 Encapsulating Security (封裝安全)設定,可設定的字元數會有所不
同。
如果指定的驗證金鑰的長度與選擇的 hash 演算法不同,將會出現錯誤。
MD5:128 位元 (16 位元組)
SHA1:160 位元 (20 位元組)
SHA256:256 位元 (32 位元組)
SHA384:384 位元 (48 位元組)
SHA512:512 位元 (64 位元組)
當您以 ASCII 碼指定金鑰時,將字元放在雙引號 (") 中。
Code key (ESP) (代碼密碼 (ESP))
指定用於加密的金鑰。 輸入 In/Out (入/出)值。
Custom (自訂)中,選擇 Use Prefixed Template (使用前置的範本)作為 Manual (手動)、選擇 Internet Key
Exchange (IKE) (網際網路密碼交換 (IKE))作為 ESP、作為 Protocol (通訊協定) 作為 Encapsulating Security
(封裝安全)時,以下設定為必要項。
視乎您在 Encryption (加密)部分中選擇的 Encapsulating Security (封裝安全)設定,可設定的字元數會有所
不同。
如果指定代碼金鑰的長度與選擇的加密演算法不同,將會出現錯誤。
DES:64 位元 (8 位元組)
3DES:192 位元 (24 位元組)
AES-CBC 128:128 位元 (16 位元組)
AES-CBC 256:256 位元 (32 位元組)
當您以 ASCII 碼指定金鑰時,將字元放在雙引號 (") 中。
SPI
這些參數用於識別安全資訊。 一般來說,主機具有多個安全關聯 (SAs),適用於不同類型的 IPsec 通訊。 因
此,接收到 IPsec 封包時,必須識別可用的 SA。 驗證標題 (AH) 和封裝安全裝載 (ESP) 標題中包括可識別 SA
的 SPI 參數。
當選擇 Custom (自訂)作為 Use Prefixed Template (使用前置的範本)、選擇 Manual (手動)作為 Internet Key
Exchange (IKE) (網際網路密碼交換 (IKE)) 時,以下設定為必要項。
輸入 In/Out (入/出)值。 (3 ~ 10 位字元)
Encapsulating Security (封裝安全)
Protocol (通訊協定)
選擇 ESP AH
- ESP 通訊協定使用 IPsec 執行加密通訊。 ESP 對裝載 (通訊內容) 進行加密並新增其他資訊。 IP 封包由標
題和標題後加密的裝載組成。 除了加密資料,IP 封包還包括加密方法和加密金鑰、驗證資料等相關資
訊。
- AH 是 IPsec 通訊協定的一部分,用於驗證發送方並阻止操控資料 (確保資料的完整性)。 在 IP 封包中,
資料立即被插入標題後。 另外,封包包括使用通訊內容、秘密金鑰等等式計算得出的 hash 值,以防止纂
改發送方和操控資料。 與 ESP 不同,不對加密內容進行加密,且將資料作為普通文字進行發送和接收。
Encryption (加密)
選擇 DES3DESAES-CBC 128AES-CBC 256。 僅當在 ESP 選擇 Protocol (通訊協定) 時,才可以
選擇加密。
455