Online User's Guide

Table Of Contents
Strona główna > Bezpieczeństwo > Bezpieczne zarządzanie urządzeniem sieciowym przy użyciu protokołu
IPsec > Konfigurowanie szablonu protokołu IPsec przy użyciu funkcji Zarządzanie przez przeglądarkę
WWW > Ustawienia IKEv1 dla szablonu protokołu IPsec
Ustawienia IKEv1 dla szablonu protokołu IPsec
Opcja Opis
Template Name (Nazwa szablonu) Wpisz nazwę szablonu (maksymalnie 16 znaków).
Use Prefixed Template (Użycie szablonu
z prefiksem)
Wybierz Custom (Niestandardowe), IKEv1 High Security (IKEv1 o
dużym poziomie zabezpieczeń) lub IKEv1 Medium Security (IKEv1
o średnim poziomie zabezpieczeń). Elementy ustawień różnią się w
zależności od wybranego szablonu.
Domyślny szablon różni się w zależności od tego, czy wybrano
ustawienie Main (Główny) czy Aggressive (Agresywny) dla
opcji Negotiation Mode (Tryb negocjacji) na ekranie
konfiguracji IPsec.
Internet Key Exchange (IKE) IKE to protokół komunikacyjny używany do wymiany kluczy
szyfrujących w celu przeprowadzenia zaszyfrowanej komunikacji za
pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania
komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania
niezbędny dla protokołu IPsec i udostępniane są klucze szyfrowania. W
przypadku IKE, klucze szyfrowania są przesyłane za pomocą metody
wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana
komunikacja, ograniczona wyłącznie do IKE.
Jeśli została wybrana opcja Custom (Niestandardowe) w Use
Prefixed Template (Użycie szablonu z prefiksem), zaznacz IKEv1.
Authentication Type (Typ
uwierzytelniania)
Diffie-Hellman Group (Grupa Diffiego-Hellmana)
Ta metoda wymiany kluczy pozwala na bezpiecznie przesyłane
tajnych kluczy za pośrednictwem niezabezpieczonej sieci. Metoda
wymiany kluczy Diffie-Hellman wykorzystuje problem logarytmu
dyskretnego, a nie tajny klucz, do wysyłania i odbierania otwartych
informacji wygenerowanych za pomocą liczb losowych i tajnego
klucza.
Wybierz Group1 (Grupa1), Group2 (Grupa2), Group5 (Grupa5)
lub Group14 (Grupa14).
Encryption (Szyfrowanie)
Wybierz DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime
Podaj okres ważności IKE SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).
Encapsulating Security
Protocol (Protokół)
Wybierz ESP, AH lub AH+ESP.
443