Online User's Guide

Table Of Contents
Параметр Описание
- ESP — протокол для осуществления шифрованной
связи с помощью IPsec. ESP шифрует полезные данные
(передаваемое содержимое) и добавляет
дополнительную информацию. IP-пакет состоит из
заголовка и зашифрованной полезной нагрузки, которая
следует за заголовком. Помимо зашифрованных
данных, IP-пакет также включает в себя информацию,
касающуюся способа и ключа шифрования, данных
аутентификации и т. Д.
- Аутентификационный заголовок — это часть протокола
IPsec, которая выполняет проверку подлинности
отправителя и предотвращает манипулирование
данными (обеспечивает полноту данных). В IP-пакете
данные вставляются сразу после заголовка. Кроме того,
пакеты содержат хеш-значения, которые вычисляются с
помощью уравнения с использованием передаваемого
содержимого, секретного ключа и т. д., чтобы
предотвратить фальсификацию отправителя и
манипулирования данными. В отличие от протокола
ESP, передаваемое содержимое не шифруется, то есть
данные отправляются и принимаются как обычный текст.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите Нет, MD5, SHA1, SHA-256, SHA384 или SHA512.
Время жизни СБ
Укажите время жизни IKE SA.
Введите время (в секундах) и количество килобайт (КБ).
Режим инкапсуляции
Выберите Транспортный или Туннельный.
IP-адрес удаленного маршрутизатора
Укажите IP-адрес (IPv4 или IPv6) удаленного маршрутизатора.
Вводите эту информацию только в том случае, если выбран
режим Туннельный.
SA (ассоциация защиты) — зашифрованный метод связи с
использованием IPsec и IPv6 для обмена и совместного
использования информации (например, метод и ключ
шифрования) в целях создания безопасного канала связи
до того, как начнется обмен данными. SA может также
относиться к виртуальному зашифрованному каналу связи,
который был создан. SA, используемая для IPsec,
устанавливает метод шифрования, проводит обмен
ключами и осуществляет взаимную аутентификацию в
соответствии со стандартной процедурой IKE (протокол
обмена ключами). Кроме того, SA периодически
обновляется.
Безопасная пересылка (PFS)
Функция PFS (безопасная пересылка) не получает ключи от
предыдущих ключей, использованных для шифрования
сообщений. Кроме того, если ключ, который используется для
шифрования сообщения, был получен от родительского ключа,
этот родительский ключ не используется для получения других
ключей. Поэтому, даже если ключ взломан, ущерб будет
ограничиваться только для тех сообщений, которые были
зашифрованы этим ключом.
Выберите Включено или Отключено.
Метод проверки подлинности
Выберите способ аутентификации. Выберите Общий ключ или
Сертификаты.
448