Online User's Guide

Table Of Contents
Опция Описание
Броят на знаците, които можете да зададете, е различен в
зависимост от настройката, която сте избрали за
Encryption (Шифроване) в раздел Encapsulating Security.
Ако дължината на посочения ключ за код е различна от
избрания алгоритъм за шифроване, ще възникне грешка.
DES: 64 бита (8 байта)
3DES: 192 бита (24 байта)
AES-CBC 128: 128 бита (16 байта)
AES-CBC 256: 256 бита (32 байта)
Когато посочвате ключа в ASCII код, заградете знаците с
двойни кавички (").
SPI
Тези параметри се използват за идентифициране на
информацията за сигурност. По принцип, един хост има няколко
набора за сигурност (SA) за няколко типа IPsec комуникация. Ето
защо е необходимо да се идентифицира приложимия SA, когато се
получи IPsec пакет. Параметърът SPI, който идентифицира SA, е
включен в Колонтитул за удостоверяване (AH) и в колонтитула
Полезна информация за сигурност чрез капсулиране (ESP).
Тези настройки са необходими, когато е избрано Custom
(Персонализиран) за Use Prefixed Template (Използване на
шаблон с префикс), а Manual (Ръчен) е избрано за Internet Key
Exchange (IKE) (Протокол за обмен на ключове по интернет
(IKE)).
Въведете значенията на In/Out (Вход/изход). (3-10 знака)
Encapsulating Security
Protocol (Протокол)
Изберете ESP или AH.
- ESP е протокол за осъществяване на шифрована
комуникация чрез IPsec. ESP шифрова полезните данни
(прехвърляното съдържание) и добавя допълнителна
информация. IP пакетът се състои от горния колонтитул
и шифрованата полезна информация, която следва след
него. В допълнение към шифрованите данни IP пакетът
включва и информация относно метода на шифроване,
ключа за шифроване, данните за удостоверяване и т.н.
- AH е част от IPsec протокола, който удостоверява
подателя и предотвратява манипулирането на данните
(осигурява пълнотата на данните). В IP пакета данните
се вмъкват непосредствено след колонтитула. Освен
това, пакетите включват хеш стойности, които се
изчисляват с помощта на уравнение от предаденото
съдържание, тайния ключ и т.н., за да се предотврати
фалшифициране на подателя и манипулиране на
данните. За разлика от ESP, предаваното съдържание
не се шифрова и данните се изпращат и получават като
обикновен текст.
Encryption (Шифроване)
Изберете DES, 3DES, AES-CBC 128 или AES-CBC 256.
Hash (Хеширане)
Изберете None (Няма), MD5, SHA1, SHA256, SHA384 или
SHA512. None (Няма) може да се избере, само когато се
избере ESP в Protocol (Протокол).
SA Lifetime (Продължителност на SA)
Посочете валидността на IKE SA.
Напишете времето (секунди) и броя на килобайтовете (KByte).
458