Online User's Guide

Table Of Contents
Indstilling Beskrivelse
SA (Security Association) er en krypteret kommunikationsmeto-
de, der udveksler og deler oplysninger via IPsec eller IPv6,
f.eks. krypteringsmetode og krypteringsnøgle, med henblik på
at skabe en sikker kommunikationskanal, før kommunikationen
starter. SA kan også henvise til en oprettet virtuel krypteret
kommunikationskanal. SA til IPsec opretter krypteringsmeto-
den, udveksler nøglerne og udfører fælles godkendelse i over-
ensstemmelse med standardproceduren IKE (Internet Key Ex-
change). Derudover opdateres SA med jævne mellemrum.
Perfect Forward Secrecy (PFS) (PFS
(Perfect Forward Secrecy))
PFS henter ikke nøgler fra tidligere nøgler, der er blevet brugt til krypte-
ring af meddelelser. Hvis en nøgle, der er blevet brugt til at kryptere en
besked, hentes fra en overordnet nøgle, bruges den pågældende over-
ordnede nøgle ikke til at hente andre nøgler. Hvis en nøgle kompromit-
teres, begrænses skadens omfang til de beskeder, der er blevet krypte-
ret med den pågældende nøgle.
Markér Enabled (Aktiveret) eller Disabled (Deaktiveret).
Authentication Method (Godkendelses-
metode)
Vælg godkendelsesmetoden. Vælg Pre-Shared Key (Forhåndsdelt
nøgle), Certificates (Certifikater), EAP - MD5 eller EAP - MS-
CHAPv2.
EAP er en godkendelsesprotokol, der er en udvidelse af PPP.
Ved anvendelse af EAP med IEEE802.1x bruges der en ny
nøgle til brugergodkendelse under hver session.
Du skal kun bruge følgende indstillinger, når der er valgt EAP -
MD5 eller EAP - MS-CHAPv2 under Authentication Method
(Godkendelsesmetode):
Mode (Tilstand)
Markér Server-Mode (Servertilstand) eller Client-Mode
(Klienttilstand).
Certificate (Certifikat)
Vælg certifikatet.
User Name (Brugernavn)
Indtast brugernavnet (op til 32 tegn).
Password (Adgangskode)
Indtast adgangskoden (op til 32 tegn). Adgangskoden skal
indtastes to gange for at bekræfte den.
Pre-Shared Key (Forhåndsdelt nøgle)
Når kommunikationen krypteres, udveksles og deles krypteringsnøglen
på forhånd via en anden kanal.
Hvis du har valgt Pre-Shared Key (Forhåndsdelt nøgle) til Authenti-
cation Method (Godkendelsesmetode), skal du indtaste Pre-Shared
Key (Forhåndsdelt nøgle) (op til 32 tegn).
Local/ID Type/ID (Lokal/Id-type/Id)
Vælg afsenderens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresser), IPv6 Address (IPv6-adres-
ser), FQDN, E-mail Address (E-mailadresse) eller Certificate
(Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fælles-
navnet for certifikatet i feltet ID.
Remote/ID Type/ID (Fjern/Id-type/Id)
Vælg modtagerens ID-type, og indtast derefter ID'et.
Vælg IPv4 Address (IPv4-adresser), IPv6 Address (IPv6-adres-
ser), FQDN, E-mail Address (E-mailadresse) eller Certificate
(Certifikat) for den pågældende type.
Hvis du vælger Certificate (Certifikat), skal du indtaste fælles-
navnet for certifikatet i feltet ID.
445