Online User's Guide

Table Of Contents
Hjem > Sikkerhet > Styre nettverksmaskinen på en sikker måte med IPsec > Konfigurere en IPsec-mal med
Internett-basert styring > IKEv2-innstillinger for en IPsec-mal
IKEv2-innstillinger for en IPsec-mal
Alternativ Beskrivelse
Template Name (Malnavn) Skriv inn et navn for malen (opptil 16 tegn).
Use Prefixed Template (Bruk prefiksert
mal)
Velg Custom (Egendefinert), IKEv2 High Security (IKEv2 høy sik-
kerhet) eller IKEv2 Medium Security (IKEv2 middels sikkerhet). Inn-
stillingselementene er forskjellig avhengig av den valgte malen.
Internet Key Exchange (IKE) IKE er en kommunikasjonsprotokoll som brukes til å utveksle krypte-
ringsnøkler slik at kryptert kommunikasjon kan gjøres ved hjelp av IP-
sec. For å utføre kryptert kommunikasjon for bare den ene gangen, be-
stemmes krypteringsalgoritmen som er nødvendig for IPsec og krypte-
ringsnøklene deles. For IKE, utveksles krypteringsnøklene med Diffie-
Hellman-nøkkelutvekslingsmetoden, og kryptert kommunikasjon som er
begrenset til IKE utføres.
Hvis du valgte Custom (Egendefinert) i Use Prefixed Template (Bruk
prefiksert mal), velg IKEv2.
Authentication Type (Pålitelighetskon-
trolltype)
Diffie-Hellman Group (Diffie-Hellman-gruppe)
Denne nøkkelutvekslingsmetoden gjør at hemmelige nøkler kan
utveksles over et ubeskyttet nettverk på en sikker måte. Diffie-
Hellman-nøkkelutvekslingsmetoden bruker et diskret logaritmepro-
blem, ikke den hemmelige nøkkelen, til å sende og motta åpen in-
formasjon som ble generert med et vilkårlig nummer og den hem-
melige nøkkelen.
Velg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Gruppe5)
eller Group14 (Gruppe14).
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Angi IKE SA-levetiden.
Skriv inn tiden (i sekunder) og antall kilobyte (kB).
Encapsulating Security (Innkapslende
sikkerhet)
Protocol (Protokoll)
Velg ESP.
ESP er en protokoll for kryptert kommunikasjon med IPsec.
ESP krypterer nyttelasten (det kommuniserte innholdet) og leg-
ger til tilleggsinformasjon. IP-pakken består av toppteksten og
det krypterte innholdet, som følger toppteksten. I tillegg til kryp-
terte data inneholder IP-pakken også informasjon om krypte-
ringsmetoden og krypteringsnøkkelen, pålitelighetskontrolldata
osv.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Spesifiser IKE SA-levetiden.
Skriv inn tiden (i sekunder) og antall kilobyte (KByte).
Encapsulation Mode (Innkapslingsmodus)
Velg Transport eller Tunnel.
440