Online User's Guide

Table Of Contents
Strona główna > Bezpieczeństwo > Bezpieczne zarządzanie urządzeniem sieciowym przy użyciu protokołu
IPsec > Konfigurowanie szablonu protokołu IPsec przy użyciu funkcji Zarządzanie przez przeglądarkę
WWW > Ustawienia IKEv2 dla szablonu protokołu IPsec
Ustawienia IKEv2 dla szablonu protokołu IPsec
Opcja Opis
Template Name (Nazwa szablonu) Wpisz nazwę szablonu (maksymalnie 16 znaków).
Use Prefixed Template (Użycie szablonu
z prefiksem)
Wybierz Custom (Niestandardowe), IKEv2 High Security (IKEv2 o
dużym poziomie zabezpieczeń) lub IKEv2 Medium Security (IKEv2
o średnim poziomie zabezpieczeń). Elementy ustawień różnią się w
zależności od wybranego szablonu.
Internet Key Exchange (IKE) IKE to protokół komunikacyjny używany do wymiany kluczy
szyfrujących w celu przeprowadzenia zaszyfrowanej komunikacji za
pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania
komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania
niezbędny dla protokołu IPsec i udostępniane są klucze szyfrowania. W
przypadku IKE, klucze szyfrowania są przesyłane za pomocą metody
wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana
komunikacja, ograniczona wyłącznie do IKE.
Jeśli została wybrana opcja Custom (Niestandardowe) w Use
Prefixed Template (Użycie szablonu z prefiksem), zaznacz IKEv2.
Authentication Type (Typ
uwierzytelniania)
Diffie-Hellman Group (Grupa Diffiego-Hellmana)
Ta metoda wymiany kluczy pozwala na bezpiecznie przesyłane
tajnych kluczy za pośrednictwem niezabezpieczonej sieci. Metoda
wymiany kluczy Diffie-Hellman wykorzystuje problem logarytmu
dyskretnego, a nie tajny klucz, do wysyłania i odbierania otwartych
informacji wygenerowanych za pomocą liczb losowych i tajnego
klucza.
Wybierz Group1 (Grupa1), Group2 (Grupa2), Group5 (Grupa5)
lub Group14 (Grupa14).
Encryption (Szyfrowanie)
Wybierz DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash
Wybierz MD5, SHA1, SHA256, SHA384 lub SHA512.
SA Lifetime
Podaj okres ważności IKE SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).
Encapsulating Security
Protocol (Protokół)
Wybierz ESP.
ESP to protokół wykorzystywany do przeprowadzania
zaszyfrowanej komunikacji za pomocą protokołu IPsec. ESP
szyfruje ładunek (treść komunikacji) i dodaje informacje
dodatkowe. Pakiet IP składa się z nagłówka i zaszyfrowanego
ładunku danych, który następuje po nagłówku. Oprócz
zaszyfrowanych danych, pakiet IP zawiera również informacje
dotyczące metody szyfrowania i klucza szyfrowania, dane
uwierzytelniające i inne.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash
Wybierz MD5, SHA1, SHA256, SHA384, lub SHA512.
SA Lifetime
Określ czas życia IKE SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kb).
446