Online User's Guide

Table Of Contents
Alternativ Beskrivelse
SA når en IPsec-pakke er mottatt. SPI-parameteren, som identifiserer
SA, er inkludert i toppteksten AH (Authentication Header) og ESP (En-
capsulating Security Payload).
Disse innstillingene er nødvendige når Custom (Egendefinert) er valgt
for Use Prefixed Template (Bruk prefiksert mal), og Manual (Manu-
ell) er valgt for Internet Key Exchange (IKE).
Angi In/Out (Inn/ut)-verdiene. (3-10 tegn)
Encapsulating Security (Innkapslende
sikkerhet)
Protocol (Protokoll)
Velg ESP eller AH.
- ESP er en protokoll for kryptert kommunikasjon med IPsec.
ESP krypterer nyttelasten (det kommuniserte innholdet) og
legger til tilleggsinformasjon. IP-pakken består av topptek-
sten og det krypterte innholdet, som følger toppteksten. I til-
legg til krypterte data inneholder IP-pakken også informa-
sjon om krypteringsmetoden og krypteringsnøkkelen, pålite-
lighetskontrolldata osv.
- AH er en del av IPsec-protokollen som godkjenner senderen
og forhindrer endring av dataen (sikrer at dataen er fullsten-
dig). Dataen settes inn rett etter toppteksten i IP-pakken. I
tillegg inneholder pakkene nummerverdier, som er kalkulert
med en ligning fra det kommuniserte innholdet, den hemme-
lige nøkkelen, osv., for å forhindre forfalskning av senderen
og endring av dataene. Til forskjell fra ESP, krypteres ikke
det kommuniserte innholdet, og dataen sendes og mottas
som vanlig tekst.
Encryption (Kryptering)
Velg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Velg None (Ingen), MD5, SHA1, SHA256, SHA384 eller SHA512.
None (Ingen) kan bare velges når ESP er valgt i Protocol (Proto-
koll).
SA Lifetime (SA-levetid)
Spesifiser IKE SA-levetiden.
Skriv inn tiden (i sekunder) og antall kilobyte (KByte).
Encapsulation Mode (Innkapslingsmodus)
Velg Transport eller Tunnel.
Remote Router IP-Address (IP-adresse til ekstern ruter)
Skriv inn IP-adressen (IPv4 eller IPv6) til den eksterne ruteren.
Skriv bare inn denne informasjonen når Tunnel-modusen er valgt.
SA (Security Association) er en kryptert kommunikasjonsmeto-
de som bruker IPsec eller IPv6 som utveksler og deler informa-
sjon, som krypteringsmetoden og krypteringsnøkkelen, for å
kunne etablere en sikker kommunikasjonskanal før kommunika-
sjonen starter. SA kan også henvise til en virtuell kryptert kom-
munikasjonskanal som har blitt etablert. SA som brukes for IP-
sec etablerer krypteringsmetoden, utveksler nøklene og utfører
felles pålitelighetskontroll i henhold til IKE-standardprosedyren
(Internet Key Exchange). SA oppdateres også periodisk.
Beslektet informasjon
Konfigurere en IPsec-mal med Internett-basert styring
444