Online User's Guide

Table Of Contents
Hem > Säkerhet > Hantera din nätverksmaskin säkert med IPsec > Konfigurera en IPsec-mall med hjälp av
webbaserad hantering > IKEv2-inställningar för en IPsec-mall
IKEv2-inställningar för en IPsec-mall
Alternativ Beskrivning
Template Name (Mallnamn) Skriv in ett namn för mallen (upp till 16 tecken).
Use Prefixed Template (Använd mall
med prefix)
Välj Custom (Anpassa), IKEv2 High Security (IKEv2, hög säkerhet)
eller IKEv2 Medium Security (IKEv2, medelhög säkerhet). Inställ-
ningsalternativen skiljer sig åt beroende på vald mall.
Internet Key Exchange (IKE) IKE är ett kommunikationsprotokoll som används för att byta krypter-
ingsnycklar för krypterad kommunikation med hjälp av IPsec. För att an-
vända krypterad kommunikation för endast en enstaka gång, avgörs
krypteringsalgoritmen som behövs för IPsec och krypteringsnycklarna
delas ut. För IKE byter man krypteringsnycklar med bytesmetoden Dif-
fie-Hellman och krypterad kommunikation som begränsas till IKE an-
vänds.
Om du valde Custom (Anpassa) för Use Prefixed Template (Använd
mall med prefix), väljer du IKEv2.
Authentication Type (Autentiseringstyp)
Diffie-Hellman Group (Diffie-Hellman-grupp)
Denna nyckelöverföringsmetod gör att hemliga nycklar kan överfö-
ras på ett säkert sätt via ett oskyddat nätverk. Nyckelöverförings-
metoden Diffie-Hellman använder en diskret logaritm, inte en
hemlig nyckel, för att skicka och ta emot öppen information som
genererades med ett slumpmässigt nummer och en hemlig nyck-
el.
Välj Group1 (Grupp1), Group2 (Grupp2), Group5 (Grupp5) eller
Group14 (Grupp14).
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (Livslängd för SA)
Ange livstid för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KByte).
Encapsulating Security (Inkapsling av
säkerhet)
Protocol (Protokoll)
Välj ESP.
ESP är ett protokoll som används för krypterad kommunikation
med IPsec. ESP krypterar innehållet (kommunicerat innehåll)
och lägger till ytterligare information. IP-paketet består av rubri-
ken och den krypterade nyttolasten, som följer rubriken. Utöver
krypterade data ingår även information om krypteringsmetoden,
krypteringsnyckeln, autentiseringsdata o.s.v. i IP-paketet.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5, SHA1, SHA256, SHA384, eller SHA512.
SA Lifetime (Livslängd för SA)
Ange livslängden för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KB).
Encapsulation Mode (Inkapslingsläge)
Välj Transport eller Tunnel.
443