Online User's Guide

Table Of Contents
Параметр Описание
Количество символов, которое можно задать, отличается в
зависимости от выбранного значения для параметра
Шифрование в разделе Безопасная инкапсуляция.
Если длина указанного ключа кода отличается от
выбранного алгоритма шифрования, может возникнуть
ошибка.
DES: 64 бит (8 байт)
3DES: 192 бита (24 байта)
AES-CBC 128: 128 бит (16 байт)
AES-CBC 256: 256 бит (32 байта)
Укажите ключ в коде ASCII и заключите символы в двойные
кавычки (").
SPI
Эти параметры используются для идентификации сведений о
безопасности. Как правило, хост-компьютер имеет несколько
сопоставлений безопасности для нескольких типов связи по IPsec.
Однако во время получения пакета IPsec необходимо указать
соответствующее сопоставление безопасности. Параметр SPI,
определяющий сопоставления безопасности, включен в заголовок
аутентификации (AH) и заголовок ESP.
Эти параметры требуются, если для параметра Использовать
предварительно заданный шаблон установлено значение
Специальный, а для параметра Протокол IKE — значение
Вручную.
Введите значения Вход/Выход. (3—10 символов)
Безопасная инкапсуляция
Протокол
Выберите ESP или AH.
- ESP — протокол для осуществления шифрованной
связи с помощью IPsec. ESP шифрует полезные данные
(передаваемое содержимое) и добавляет
дополнительную информацию. IP-пакет состоит из
заголовка и зашифрованной полезной нагрузки, которая
следует за заголовком. Помимо зашифрованных
данных, IP-пакет также включает в себя информацию,
касающуюся способа и ключа шифрования, данных
аутентификации и т. Д.
- Аутентификационный заголовок — часть протокола
IPsec, который опознает отправителя и предотвращает
манипулирование данными (обеспечивает полноту
данных). В IP-пакете данные добавляются сразу же
после заголовка. Кроме того, пакеты включают в себя
хеш-значения, которые вычисляются при помощи
формулы из содержимого обмена данными, секретного
ключа и т. д. с целью предотвращения фальсификации
отправителя и манипулирования данными. В отличие от
ESP, содержимое обмена данными не шифруется —
данные передаются и принимаются в виде обычного
текста.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите Нет, MD5, SHA1, SHA-256, SHA384 или SHA512.
Нет можно выбрать только в том случае, если параметр ESP
выбран в разделе Протокол.
Время жизни СБ
Укажите время жизни IKE SA.
Введите время (в секундах) и количество килобайт (КБ).
454