Online User's Guide

Table Of Contents
Koti > Suojaus > Verkkolaitteen turvallinen hallinta IPsecin avulla > IPsec-mallin määrittäminen WWW-
pohjaisen hallinnan avulla > Manuaaliset asetukset IPsec-mallille
Manuaaliset asetukset IPsec-mallille
Valinta Kuvaus
Template Name (Mallin nimi) Kirjoita mallille nimi (enintään 16 merkkiä).
Use Prefixed Template (Käytä etuliite-
mallia)
Valitse Custom (Mukautettu).
Internet Key Exchange (IKE) IKE on protokolla, jonka avulla voidaan vaihtaa salausavaimia salatun
tietoliikenteen käyttämiseksi IPsec-protokollan avulla. Kertaluontoisen
salatun tiedonsiirron mahdollistamiseksi protokolla määrittää IPsec-pro-
tokollan vaatiman salausalgoritmin ja jakaa salausavaimet. IKE-proto-
kollan salausavaimet vaihdetaan Diffie-Hellman-menetelmän avulla ja
IKE-protokollalle rajattu, salattu tiedonsiirto voidaan suorittaa.
Valitse Manual (Manuaalinen).
Authentication Key (ESP, AH) (Todennu-
savain (ESP, AH))
Kirjoita In/Out (Sisään/Ulos)-arvot.
Asetukset ovat tarpeen, jos Use Prefixed Template (Käytä etuliite-
mallia)-asetuksena on Custom (Mukautettu), Internet Key Exchange
(IKE)-asetuksena on Manual (Manuaalinen) ja Encapsulating Securi-
ty-kohdassa Hash (Hajautuskoodi)-asetuksena on muu kuin None (Ei
yhtään).
Määritettävien merkkien määrä riippuu Hash (Hajautuskoodi) -
kohdan Encapsulating Security-valinnasta.
Jos määritetyn todennusavaimen pituus poikkeaa valitusta ha-
ja-arvoalgoritmista, seurauksena on virhe.
MD5: 128 bittiä (16 bittiryhmää)
SHA1: 160 bittiä (20 bittiryhmää)
SHA256: 256 bittiä (32 bittiryhmää)
SHA384: 384 bittiä (48 bittiryhmää)
SHA512: 512 bittiä (64 bittiryhmää)
Kun määrität avaimen ASCII-koodilla, merkitse merkit kaksois-
sitaateilla (").
Code key (ESP) (Koodiavain (ESP))
Kirjoita In/Out (Sisään/Ulos)-arvot.
Asetukset ovat tarpeen, jos Use Prefixed Template (Käytä etuliite-
mallia) -asetuksena on Custom (Mukautettu), Internet Key Exchan-
ge (IKE) -asetuksena on Manual (Manuaalinen) ja Encapsulating Se-
curity -kohdassa Protocol (Protokolla) -asetuksena on ESP.
Määritettävien merkkien määrä riippuu Encryption (Salaus) -
kohdan Encapsulating Security-valinnasta.
Jos määritetyn koodiavaimen pituus poikkeaa valitusta salau-
salgoritmista, seurauksena on virhe.
DES: 64 bittiä (8 bittiryhmää)
3DES: 192 bittiä (24 bittiryhmää)
AES-CBC 128: 128 bittiä (16 bittiryhmää)
AES-CBC 256: 256 bittiä (32 bittiryhmää)
Kun määrität avaimen ASCII-koodilla, merkitse merkit kaksois-
sitaateilla (").
SPI
Parametrien avulla tunnistetaan turvallisuustietoja. Yleensä isännällä on
useita SA-varmenteita useille eri IPsec-tiedonsiirtotyypeille. Tästä syys-
tä on tarpeellista tunnistaa asianmukainen SA IPsec-pakettia vastaan-
otettaessa. SA-varmenteen määrittävä SPI-parametri sisältyy AH- ja
ESP-otsikoihin.
443