Online User's Guide

Table Of Contents
Hjem > Sikkerhed > Sikker administration af din netværksmaskine med IPsec > Konfiguration af IPsec-
skabelon med Web Based Management > IKEv2-indstillinger for en IPsec-skabelon
IKEv2-indstillinger for en IPsec-skabelon
Indstilling Beskrivelse
Template Name (Skabelonnavn) Indtast et navn for skabelonen (op til 16 tegn).
Use Prefixed Template (Brug skabelon
med præfiks)
Vælg Custom (Tilpasset), IKEv2 High Security (IKEv2 høj sikker-
hed) eller IKEv2 Medium Security (IKEv2 medium sikkerhed). Ind-
stillingselementerne varierer afhængigt af den valgte skabelon.
Internet Key Exchange (IKE) IKE er en kommunikationsprotokol, der bruges til at udveksle krypte-
ringsnøgler med det formål at udføre krypteret kommunikation via IP-
sec. Den krypterede kommunikation udføres kun på det pågældende
tidspunkt, og derfor fastsættes den krypteringsalgoritme, der er nødven-
dig for IPsec, og krypteringsnøglerne deles. Ved IKE udveksles krypte-
ringsnøglerne via Diffie-Hellman-nøgleudvekslingsmetoden, og der ud-
føres en krypterede kommunikation, der er begrænset til IKE.
Hvis du har valgt Custom (Tilpasset) i Use Prefixed Template (Brug
skabelon med præfiks), skal du vælge IKEv2.
Authentication Type (Godkendelsestype)
Diffie-Hellman Group (Diffie-Hellman-gruppe)
Denne nøgleudvekslingsmetode muliggør sikker udveksling af
hemmelige nøgler på et ubeskyttet netværk. Diffie-Hellman-nøg-
leudvekslingsmetoden bruger et diskret logaritmeproblem, ikke en
hemmelig nøgle, til at sende og modtage åbne oplysninger, der er
genereret ved hjælp af et vilkårligt tal og den hemmelige nøgle.
Vælg Group1 (Gruppe1), Group2 (Gruppe2), Group5 (Grup-
pe5) eller Group14 (Gruppe14).
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Angiv IKE SA-livstiden.
Indtast tid (sekunder) og antal kilobytes (kB).
Encapsulating Security (Indkapslingssik-
kerhed)
Protocol (Protokol)
Vælg ESP.
ESP er en protokol til gennemførsel af krypteret kommunikation
vha. IPsec. ESP krypterer dataene (kommunikeret indhold) og
tilføjer yderligere oplysninger. En IP-pakke består af en header
og de krypterede data, der følger headeren. Ud over de krypte-
rede data indeholder IP-pakken også oplysninger om krypte-
ringsmetoden og krypteringsnøglen, godkendelsesdataene osv.
Encryption (Kryptering)
Vælg DES, 3DES, AES-CBC 128 eller AES-CBC 256.
Hash
Vælg MD5, SHA1, SHA256, SHA384 eller SHA512.
SA Lifetime (SA-levetid)
Angiv levetiden for IKE SA.
Indtast tiden (sekunder) og antallet af kilobytes (kbytes).
Encapsulation Mode (Indkapslingstilstand)
Markér Transport eller Tunnel.
Remote Router IP-Address (Fjernrouter-IP-adresse)
Indtast IP-adressen (IPv4 eller IPv6) for fjernrouteren. Disse op-
lysninger skal kun indtastes, når tilstanden Tunnel er valgt.
444