Online User's Guide

Table Of Contents
Koti > Suojaus > Verkkolaitteen turvallinen hallinta IPsecin avulla > IPsec-mallin määrittäminen WWW-
pohjaisen hallinnan avulla > IKEv1-asetukset IPsec-mallille
IKEv1-asetukset IPsec-mallille
Valinta Kuvaus
Template Name (Mallin nimi) Kirjoita mallille nimi (enintään 16 merkkiä).
Use Prefixed Template (Käytä etuliite-
mallia)
Valitse Custom (Mukautettu), IKEv1 High Security (IKEv1 suuri suo-
jaustaso) tai IKEv1 Medium Security (IKEv1 keskitason suojaus).
Asetukset vaihtelevat valitun mallin mukaan.
Oletusmalli vaihtelee sen mukaan, valitaanko Main (Pääasialli-
nen)-määritysnäytön Aggressive (Aggressiivinen) -valinnaksi
Negotiation Mode (Neuvottelutila) vai IPsec.
Internet Key Exchange (IKE) IKE on protokolla, jonka avulla voidaan vaihtaa salausavaimia salatun
tietoliikenteen käyttämiseksi IPsec-protokollan avulla. Kertaluontoisen
salatun tiedonsiirron mahdollistamiseksi protokolla määrittää IPsec-pro-
tokollan vaatiman salausalgoritmin ja jakaa salausavaimet. IKE-proto-
kollan salausavaimet vaihdetaan Diffie-Hellman-menetelmän avulla ja
IKE-protokollalle rajattu, salattu tiedonsiirto voidaan suorittaa.
Jos valitsit Custom (Mukautettu) kohdassa Use Prefixed Template
(Käytä etuliitemallia), valitse IKEv1.
Authentication Type (Todennustyyppi)
Diffie-Hellman Group (Diffie-Hellman-ryhmä)
Tämä avaintenvaihtomenetelmä mahdollistaa salaisten avainten
vaihdon turvallisesti suojaamattoman verkon yli. Diffie-Hellman-
avaintenvaihtomenetelmä käyttää erillistä logaritmiongelmaa (ei
salaista avainta) satunnaisella numerolla ja salaisella avaimella
luotujen, avoimien tietojen lähettämiseen ja vastaanottamiseen.
Valitse Group1 (Ryhmä1), Group2 (Ryhmä2), Group5 (Ryh-
mä5) tai Group14 (Ryhmä14).
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
Hash (Hajautuskoodi)
Valitse MD5, SHA1, SHA256, SHA384 tai SHA512.
SA Lifetime (Suojaussidoksen voimassaoloaika)
Määritä IKE SA -kestoaika.
Anna aika (sekunteina) ja kilotavujen (kb) määrä.
Encapsulating Security
Protocol (Protokolla)
Valitse ESP, AH tai AH+ESP.
- ESP on protokolla, jolla suoritetaan salattu tiedonsiirto IPse-
ciä käyttäen. ESP salaa nettotiedot (siirretyn sisällön) ja li-
sää lisätietoja. IP-paketti koostuu otsakkeesta ja salatuista
nettotiedoista, jotka seuraavat otsaketta. Salattujen tietojen
lisäksi IP-paketti sisältää myös salausmenetelmää ja salau-
savainta koskevia tietoja, todennustietoja jne.
- AH on osa IPsec-protokollaa, joka todentaa lähettäjän ja eh-
käisee tietojen manipulointia (varmistaen tietojen eheyden).
IP-paketissa tiedot sijaitsevat välittömästi otsikon perässä.
Lisäksi paketit sisältävät haja-arvoja, jotka lasketaan siirre-
tystä sisällöstä, salaisesta avaimesta, jne. koostuvalla kaa-
valla ehkäisten lähettäjän väärentämistä tai tietojen manipu-
lointia. ESP:stä poiketen siirrettyä sisältöä ei salata ja tiedot
lähetetään ja vastaanotetaan tavallisena tekstinä.
Encryption (Salaus)
Valitse DES, 3DES, AES-CBC 128 tai AES-CBC 256.
437