Online User's Guide

Table Of Contents
Hjem > Sikkerhed > Sikker administration af din netværksmaskine med IPsec > Konfiguration af IPsec-
skabelon med Web Based Management > Manuel indstilling af en IPsec-skabelon
Manuel indstilling af en IPsec-skabelon
Indstilling Beskrivelse
Template Name (Skabelonnavn) Indtast et navn for skabelonen (op til 16 tegn).
Use Prefixed Template (Brug skabelon
med præfiks)
Vælg Custom (Tilpasset).
Internet Key Exchange (IKE) IKE er en kommunikationsprotokol, der bruges til at udveksle krypte-
ringsnøgler med det formål at udføre krypteret kommunikation via IP-
sec. Den krypterede kommunikation udføres kun på det pågældende
tidspunkt, og derfor fastsættes den krypteringsalgoritme, der er nødven-
dig for IPsec, og krypteringsnøglerne deles. Ved IKE udveksles krypte-
ringsnøglerne via Diffie-Hellman-nøgleudvekslingsmetoden, og der ud-
føres en krypterede kommunikation, der er begrænset til IKE.
Vælg Manual.
Authentication Key (ESP, AH) (Godken-
delsesnøgle (ESP, AH))
Indtast In/Out (Ind/ud)-værdierne.
Disse indstillinger er nødvendige, når Custom (Tilpasset) er valgt for
Use Prefixed Template (Brug skabelon med præfiks), Manual er
valgt for Internet Key Exchange (IKE) og en anden indstilling end No-
ne (Ingen) er valgt for Hash for afsnittet Encapsulating Security (Ind-
kapslingssikkerhed).
Det tilgængelige antal tegn varierer, afhængigt af den valgte
indstilling for Hash i afsnittet Encapsulating Security (Ind-
kapslingssikkerhed).
Der opstår fejl, hvis længden af den angivne godkendelsesnøg-
le afviger fra den valgte hash-algoritme.
MD5: 128 bit (16 bytes)
SHA1: 160 bit (20 bytes)
SHA256: 256 bit (32 bytes)
SHA384: 384 bit (48 bytes)
SHA512: 512 bit (64 bytes)
Når du angiver nøglen i ASCII-kode, skal du omgive tegnene
med dobbelte anførselstegn (").
Code key (ESP) (Kodenøgle (ESP))
Indtast In/Out (Ind/ud)-værdierne.
Indstillingerne er påkrævede, når der er valgt Custom (Tilpasset) for
Use Prefixed Template (Brug skabelon med præfiks), når der er
valgt Manual for Internet Key Exchange (IKE), og når der er valgt
ESP for Protocol (Protokol) under Encapsulating Security (Indkaps-
lingssikkerhed).
Det tilgængelige antal tegn varierer, afhængigt af den valgte
indstilling for Encryption (Kryptering) i afsnittet Encapsula-
ting Security (Indkapslingssikkerhed).
Der opstår fejl, hvis længden af den angivne kodenøgle afviger
fra den valgte krypteringsalgoritme.
DES: 64 bit (8 bytes)
3DES: 192 bit (24 bytes)
AES-CBC 128: 128 bit (16 bytes)
AES-CBC 256: 256 bit (32 bytes)
Når du angiver nøglen i ASCII-kode, skal du omgive tegnene
med dobbelte anførselstegn (").
447