Online User's Guide

Table Of Contents
Начало > Сигурност > Безопасно управление на мрежовото устройство чрез IPsec > Конфигуриране
на шаблон на IPsec с помощта на Уеб-базирано управление > Настройки на IKEv1 за шаблон на IPsec
Настройки на IKEv1 за шаблон на IPsec
Опция Описание
Template Name (Име на шаблон) Напишете име на шаблона (до 16 знака).
Use Prefixed Template (Използване на
шаблон с префикс)
Изберете Custom (Персонализиран), IKEv1 High Security (IKEv1
висока защита) или IKEv1 Medium Security (IKEv1 средна
защита). Елементите на настройките са различни в зависимост от
избрания шаблон.
Шаблонът по подразбиране е различен в зависимост от
това дали сте избрали Main (Главен) или Aggressive
(Агресивен) за Negotiation Mode (Режим на договаряне)
на екрана за конфигурацията на IPsec.
Internet Key Exchange (IKE) (Протокол
за обмен на ключове по интернет
(IKE))
IKE е протокол за комуникация, който се използва за обмен на
ключове за шифроване за осъществяване на шифрована
комуникация с помощта на IPsec. За да се пренесат еднократно
шифрованите данни, се определя алгоритъмът на шифроване,
който е необходим за IPsec, и се споделят ключовете за
шифроване. За IKE, ключовете за шифроване се обменят чрез
метода Дифи-Хелман за обмен на ключове и се осъществява
шифрована комуникация, която е ограничена само за IKE.
Ако те избрали Custom (Персонализиран) в Use Prefixed
Template (Използване на шаблон с префикс), изберете IKEv1.
Authentication Type (Тип
удостоверяване)
Diffie-Hellman Group (Група Diffie-Hellman)
Този метод за обмен на ключове позволява да се извършва
защитен обмен на тайни ключове по незащитена мрежа. При
метода на Дифи-Хелман за обмен на ключове се използва не
тайният ключ, а абстрактна логаритмична задача за
изпращане и получаване на открита информация, която се
генерира с помощта на произволно число и тайния ключ.
Изберете Group1 (Група 1), Group2 (Група 2), Group5 (Група
5) или Group14 (Група 14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Задайте времето на живот на SA за IKE.
Въведете времето (секунди) и броя килобайтове (килобайт).
Encapsulating Security
Protocol (Протокол)
Изберете ESP, AH или AH+ESP.
451