Online User's Guide

Table Of Contents
Hjem > Sikkerhet > Styre nettverksmaskinen på en sikker måte med IPsec > Konfigurere en IPsec-mal med
Internett-basert styring > Manuelle innstillinger for en IPsec-mal
Manuelle innstillinger for en IPsec-mal
Alternativ Beskrivelse
Template Name (Malnavn) Skriv inn et navn for malen (opptil 16 tegn).
Use Prefixed Template (Bruk prefiksert
mal)
Velg Custom (Egendefinert).
Internet Key Exchange (IKE) IKE er en kommunikasjonsprotokoll som brukes til å utveksle krypte-
ringsnøkler slik at kryptert kommunikasjon kan gjøres ved hjelp av IP-
sec. For å utføre kryptert kommunikasjon for bare den ene gangen, be-
stemmes krypteringsalgoritmen som er nødvendig for IPsec og krypte-
ringsnøklene deles. For IKE, utveksles krypteringsnøklene med Diffie-
Hellman-nøkkelutvekslingsmetoden, og kryptert kommunikasjon som er
begrenset til IKE utføres.
Velg Manual (Manuell).
Authentication Key (ESP, AH) (Pålitelig-
hetskontrollnøkkel (ESP, AH))
Skriv inn In/Out (Inn/ut)-verdiene.
Disse innstillingene er nødvendige når Custom (Egendefinert) er valgt
for Use Prefixed Template (Bruk prefiksert mal), Manual (Manuell)
er valgt for Internet Key Exchange (IKE) og en annen innstilling enn
None (Ingen) er valgt for Hash for Encapsulating Security (Innkaps-
lende sikkerhet)-delen.
Antall tegn du kan angi varierer avhengig av innstillingen du
valgte i Hash i Encapsulating Security (Innkapslende sikker-
het)-delen.
Hvis lengden på den spesifiserte pålitelighetskontrollnøkkelen
er forskjellig fra valgt nummeralgoritme, oppstår det en feil.
MD5: 128 biter (16 byte)
SHA1: 160 biter (20 byte)
SHA256: 256 biter (32 byte)
SHA384: 384 biter (48 byte)
SHA512: 512 biter (64 byte)
Når du angir nøkkelen i ASCII-kode, setter du tegnene inn i
doble anførselstegn (").
Code key (ESP) (Kodenøkkel (ESP))
Skriv inn In/Out (Inn/ut)-verdiene.
Disse innstillingene er nødvendige når Custom (Egendefinert) er valgt
i Use Prefixed Template (Bruk prefiksert mal), Manual (Manuell) er
valgt i Internet Key Exchange (IKE) og ESP er valgt i Protocol (Pro-
tokoll) i Encapsulating Security (Innkapslende sikkerhet).
Antall tegn du kan angi varierer avhengig av innstillingen du
valgte i Encryption (Kryptering) i Encapsulating Security
(Innkapslende sikkerhet)-delen.
Hvis lengden på den spesifiserte kodenøkkelen er forskjellig fra
valgt krypteringsalgoritme, oppstår det en feil.
DES: 64 biter (8 byte)
3DES: 192 biter (24 byte)
AES-CBC 128: 128 biter (16 byte)
AES-CBC 256: 256 biter (32 byte)
Når du angir nøkkelen i ASCII-kode, setter du tegnene inn i
doble anførselstegn (").
SPI
Disse parametrene brukes for å identifisere sikkerhetsinformasjon. Van-
ligvis har en vert flere SA-er (Security Associations) for flere typer IP-
sec-kommunikasjon. Derfor er det nødvendig å identifisere gjeldende
443