Online User's Guide

Table Of Contents
Hem > Säkerhet > Hantera din nätverksmaskin säkert med IPsec > Konfigurera en IPsec-mall med hjälp av
webbaserad hantering > Manuella inställningar för en IPsec-mall
Manuella inställningar för en IPsec-mall
Alternativ Beskrivning
Template Name (Mallnamn) Skriv in ett namn för mallen (upp till 16 tecken).
Use Prefixed Template (Använd mall
med prefix)
Välj Custom (Anpassa).
Internet Key Exchange (IKE) IKE är ett kommunikationsprotokoll som används för att byta krypter-
ingsnycklar för krypterad kommunikation med hjälp av IPsec. För att an-
vända krypterad kommunikation för endast en enstaka gång, avgörs
krypteringsalgoritmen som behövs för IPsec och krypteringsnycklarna
delas ut. För IKE byter man krypteringsnycklar med bytesmetoden Dif-
fie-Hellman och krypterad kommunikation som begränsas till IKE an-
vänds.
Välj Manual (Manuell).
Authentication Key (ESP, AH) (Autenti-
seringsnyckel (ESP, AH))
Ange värdet för In/Out (In/Ut).
Dessa inställningar är nödvändiga när du väljer Custom (Anpassa) för
Use Prefixed Template (Använd mall med prefix) och Manual (Ma-
nuell) väljs för Internet Key Exchange (IKE), och någon annan inställ-
ning än None (Ingen) väljs för Hash under avsnittet Encapsulating
Security (Inkapsling av säkerhet).
Det antal tecken du kan ange kan skilja sig åt beroende på vil-
ken inställning du väljer för Hash under avsnittet Encapsula-
ting Security (Inkapsling av säkerhet).
En fel uppstår om längden på angiven autentiseringsnyckel
skiljer sig från den hash-algoritm som valts.
MD5: 128 bitar (16 byte)
SHA1: 160 bitar (20 byte)
SHA256: 256 bitar (32 byte)
SHA384: 384 bitar (48 byte)
SHA512: 512 bitar (64 byte)
När du anger nyckeln under ASCII-kod anger du tecknen inom
dubbla citationstecken.
Code key (ESP) (Kodnyckel (ESP))
Ange värdet för In/Out (In/Ut).
Dessa inställningar är nödvändiga när du väljer Custom (Anpassa) för
Use Prefixed Template (Använd mall med prefix) och Manual (Ma-
nuell) väljs för Internet Key Exchange (IKE), och ESP väljs för Proto-
col (Protokoll) under Encapsulating Security (Inkapsling av säker-
het).
Det antal tecken du kan ange kan skilja sig åt beroende på vil-
ken inställning du väljer för Encryption (Kryptering) under av-
snittet Encapsulating Security (Inkapsling av säkerhet).
Ett fel uppstår om längden på angiven kodnyckel skiljer sig från
den krypteringsalgoritm som valts.
DES: 64 bitar (8 byte)
3DES: 192 bitar (24 byte)
AES-CBC 128: 128 bitar (16 byte)
AES-CBC 256: 256 bitar (32 byte)
När du anger nyckeln under ASCII-kod anger du tecknen inom
dubbla citationstecken.
SPI
Dessa parametrar används för att identifiera säkerhetsinformationen.
En värd har vanligtvis flera SA (Security Associations) för flera olika
446