Online User's Guide

Table Of Contents
Alternativ Beskrivning
typer av IPsec-kommunikation. Det är därför nödvändigt att identifiera
lämplig SA när ett IPsec-paket tas emot. SPI-parametern, som identifi-
erar SA, finns i AH- (Authentication Header) och ESP-rubriken (Encap-
sulating Security Payload).
Dessa inställningar är nödvändiga när du väljer Custom (Anpassa) för
Use Prefixed Template (Använd mall med prefix) och Manual (Ma-
nuell) väljs för Internet Key Exchange (IKE).
Ange värdet för In/Out (In/Ut). (3-10 tecken)
Encapsulating Security (Inkapsling av
säkerhet)
Protocol (Protokoll)
Välj ESP eller AH.
- ESP är ett protokoll som används för krypterad kommunika-
tion med IPsec. ESP krypterar innehållet (kommunicerat in-
nehåll) och lägger till ytterligare information. IP-paketet bes-
tår av rubriken och den krypterade nyttolasten, som följer ru-
briken. Utöver krypterade data ingår även information om
krypteringsmetoden, krypteringsnyckeln, autentiseringsdata
o.s.v. i IP-paketet.
- AH är en del av IPsec-protokollet som autentiserar avsända-
ren och förhindrar att informationen manipuleras (försäkrar
att informationen levereras i sin helhet). Informationen info-
gas omedelbart efter rubriken i IP-paketet. Paketen innehål-
ler dessutom hashvärden, som beräknas med en ekvation
från det innehåll som kommuniceras, den hemliga nyckeln
och så vidare, för att förhindra att förfalskning av avsända-
ren och manipulering av informationen sker. Till skillnad från
ESP krypteras inte kommunicerat innehåll och informatio-
nen skickas och tas emot som vanlig text.
Encryption (Kryptering)
Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Välj None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
None (Ingen) kan endast välja när du valt ESP under Protocol
(Protokoll).
SA Lifetime (Livslängd för SA)
Ange livslängden för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KB).
Encapsulation Mode (Inkapslingsläge)
Välj Transport eller Tunnel.
Remote Router IP-Address (IP-adress för fjärrouter)
Ange IP-adressen (IPv4 eller IPv6) för fjärroutern. Ange endast
denna information när du valt läget Tunnel.
SA (Security Association) är en krypterad kommunikationsme-
tod som använder IPsec eller IPv6 som överför och delar infor-
mation, som t.ex. krypteringsmetod och krypteringsnyckel, för
att kunna upprätta en säker kommunikationskanal innan kom-
munikationen påbörjas. SA kan också hänvisa till en virtuell,
krypterad kommunikationskanal som har upprättats. SA som
används för IPsec upprättar krypteringsmetod, överför nycklar
och utför gemensam autentisering i enlighet med standardförfa-
randet IKE (Internet Key Exchange). SA uppdateras dessutom
regelbundet.
447