Online User's Guide

Table Of Contents
Начало > Сигурност > Безопасно управление на мрежовото устройство чрез IPsec > Конфигуриране
на шаблон на IPsec с помощта на Уеб-базирано управление > Настройки на IKEv2 за шаблон на IPsec
Настройки на IKEv2 за шаблон на IPsec
Опция Описание
Template Name (Име на шаблон) Напишете име на шаблона (до 16 знака).
Use Prefixed Template (Използване на
шаблон с префикс)
Изберете Custom (Персонализиран), IKEv2 High Security (IKEv2
висока защита) или IKEv2 Medium Security (IKEv2 средна
защита). Елементите на настройките са различни в зависимост от
избрания шаблон.
Internet Key Exchange (IKE) (Протокол
за обмен на ключове по интернет
(IKE))
IKE е протокол за комуникация, който се използва за обмен на
ключове за шифроване за осъществяване на шифрована
комуникация с помощта на IPsec. За да се пренесат еднократно
шифрованите данни, се определя алгоритъмът на шифроване,
който е необходим за IPsec, и се споделят ключовете за
шифроване. За IKE, ключовете за шифроване се обменят чрез
метода Дифи-Хелман за обмен на ключове и се осъществява
шифрована комуникация, която е ограничена само за IKE.
Ако те избрали Custom (Персонализиран) в Use Prefixed
Template (Използване на шаблон с префикс), изберете IKEv2.
Authentication Type (Тип
удостоверяване)
Diffie-Hellman Group (Група Diffie-Hellman)
Този метод за обмен на ключове позволява да се извършва
защитен обмен на тайни ключове по незащитена мрежа. При
метода на Дифи-Хелман за обмен на ключове се използва не
тайният ключ, а абстрактна логаритмична задача за
изпращане и получаване на открита информация, която се
генерира с помощта на произволно число и тайния ключ.
Изберете Group1 (Група 1), Group2 (Група 2), Group5 (Група
5) или Group14 (Група 14).
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Задайте времето на живот на SA за IKE.
Въведете времето (секунди) и броя килобайтове (килобайт).
Encapsulating Security
Protocol (Протокол)
Изберете ESP.
ESP е протокол за осъществяване на шифрована
комуникация чрез IPsec. ESP шифрова полезните данни
(прехвърляното съдържание) и добавя допълнителна
информация. IP пакетът се състои от горния колонтитул и
шифрованата полезна информация, която следва след
него. В допълнение към шифрованите данни IP пакетът
включва и информация относно метода на шифроване,
ключа за шифроване, данните за удостоверяване и т.н.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете MD5, SHA1, SHA256, SHA384 или SHA512.
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
454