Online User's Guide

Table Of Contents
Hjem > Sikkerhed > Sikker administration af din netværksmaskine med IPsec > Konfiguration af IPsec-
skabelon med Web Based Management > IKEv1-indstillinger for en IPsec-skabelon
IKEv1-indstillinger for en IPsec-skabelon
Indstilling Beskrivelse
Template Name (Skabelonnavn) Indtast et navn for skabelonen (op til 16 tegn).
Use Prefixed Template (Brug skabelon
med præfiks)
Vælg Custom (Tilpasset), IKEv1 High Security (IKEv1 høj sikker-
hed) eller IKEv1 Medium Security (IKEv1 medium sikkerhed). Ind-
stillingselementerne varierer afhængigt af den valgte skabelon.
Standardskabelonen afhænger af, om du vælger Main (Pri-
mær) eller Aggressive (Aggressiv) for Negotiation Mode (Af-
taletilstand)IPsec-konfigurationsskærmen.
Internet Key Exchange (IKE) IKE er en kommunikationsprotokol, der bruges til at udveksle krypte-
ringsnøgler med det formål at udføre krypteret kommunikation via IP-
sec. Den krypterede kommunikation udføres kun på det pågældende
tidspunkt, og derfor fastsættes den krypteringsalgoritme, der er nødven-
dig for IPsec, og krypteringsnøglerne deles. Ved IKE udveksles krypte-
ringsnøglerne via Diffie-Hellman-nøgleudvekslingsmetoden, og der ud-
føres en krypterede kommunikation, der er begrænset til IKE.
Hvis du har valgt Custom (Tilpasset) i Use Prefixed Template (Brug
skabelon med præfiks), skal du vælge IKEv1.
Authentication Type (Godkendelsestype)
Diffie-Hellman Group (Diffie-Hellman-gruppe)
Denne nøgleudvekslingsmetode muliggør sikker udveksling af
hemmelige nøgler på et ubeskyttet netværk. Diffie-Hellman-nøg-
leudvekslingsmetoden bruger et diskret logaritmeproblem, ikke en
hemmelig nøgle, til at sende og modtage åbne oplysninger, der er
genereret ved hjælp af et vilkårligt tal og den hemmelige nøgle.
Vælg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Grup-
pe5) eller Group14 (Gruppe14).
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Angiv IKE SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulating Security (Indkapslingssik-
kerhed)
Protocol (Protokol)
Vælg ESP, AH eller AH+ESP.
- ESP er en protokol til gennemførsel af krypteret kommuni-
kation vha. IPsec. ESP krypterer dataene (kommunikeret
indhold) og tilføjer yderligere oplysninger. En IP-pakke be-
står af en header og de krypterede data, der følger heade-
ren. Ud over de krypterede data indeholder IP-pakken også
oplysninger om krypteringsmetoden og krypteringsnøglen,
godkendelsesdataene osv.
- AH er en del af IPsec-protokollen, der godkender afsende-
ren og forhindrer datamanipulation (sikrer fuldstændighed). I
en IP-pakke indsættes dataene umiddelbart efter headeren.
Derud over indeholder pakkerne en hash-værdi, der bereg-
nes ved hjælp af en ligning fra det kommunikerede indhold,
hemmelig nøgle osv., for at undgå forfalskning af afsende-
ren og datamanipulation. Modsat ESP sker der ingen kryp-
tering af det kommunikerede indhold, og dataene sendes og
modtages som almindelig tekst.
441