Online User's Guide

Table Of Contents
Opcja Opis
SPI Te parametry są używane do identyfikacji informacji zabezpieczających.
Ogólnie host posiada wiele SA (Security Associations) dla różnych
typów komunikacji IPsec. Dlatego niezbędne jest określenie
odpowiedniego SA po odebraniu pakietu IPsec. Parametr SPI,
identyfikujący SA, dołączony jest w nagłówku AH (Authentication
Header) i ESP (Encapsulating Security Payload).
Te ustawienia są niezbędne, gdy wybrano opcję Custom
(Niestandardowe) w Use Prefixed Template (Użycie szablonu z
prefiksem), i Manual (Ręczny) w Internet Key Exchange (IKE).
Wprowadź wartości In/Out (Wejście/wyjście). (3–10 znaków)
Encapsulating Security
Protocol (Protokół)
Wybierz ESP lub AH.
- ESP to protokół wykorzystywany do przeprowadzania
zaszyfrowanej komunikacji za pomocą protokołu IPsec. ESP
szyfruje ładunek (treść komunikacji) i dodaje informacje
dodatkowe. Pakiet IP składa się z nagłówka i
zaszyfrowanego ładunku danych, który następuje po
nagłówku. Oprócz zaszyfrowanych danych, pakiet IP
zawiera również informacje dotyczące metody szyfrowania i
klucza szyfrowania, dane uwierzytelniające i inne.
- AH jest częścią protokołu IPsec, która dokonuje
uwierzytelnienia nadawcy i uniemożliwia manipulowanie
danymi (zapewnia kompletność danych). W pakiecie IP,
dane umieszczone są tuż po nagłówku. Ponadto, pakiety
zawierają wartości skrótów (hash), które są obliczane za
pomocą równania na podstawie przekazanych treści,
tajnego klucza i innych, w celu zapobiegania fałszowaniu
nadawcy i manipulowania danymi. W odróżnieniu od ESP,
przekazywane treści nie są zaszyfrowane, a dane są
wysyłane i odbierane jako zwykły tekst.
Encryption (Szyfrowanie)
Wybierz opcję DES, 3DES, AES-CBC 128 lub AES-CBC 256.
Hash
Wybierz None (Brak), MD5, SHA1, SHA256, SHA384 lub
SHA512. None (Brak) można wybrać tylko wtedy, gdy wybrano
opcję ESP w Protocol (Protokół).
SA Lifetime
Określ czas życia IKE SA.
Wpisz czas (w sekundach) i liczbę kilobajtów (kb).
Encapsulation Mode (Tryb enkapsulacji)
Wybierz opcję Transport lub Tunnel (Tunel).
Remote Router IP-Address (Adres IP zdalnego routera)
Wpisz adres IP (IPv4 lub IPv6) dla zdalnego routera. Wprowadź te
informacje tylko wtedy, gdy wybrany jest tryb Tunnel (Tunel).
SA (Security Association) to metoda szyfrowanej komunikacji
korzystającej z protokołu IPsec lub IPv6, która wymienia i dzieli
się informacjami, takimi jak metoda i klucz szyfrowania, w celu
ustanowienia bezpiecznego kanału komunikacji przed
rozpoczęciem komunikacji. SA może również odnosić się do
wirtualnego szyfrowanego kanału komunikacji, który został
ustanowiony. SA wykorzystywane do protokołu IPsec określa
metodę szyfrowania, prowadzi wymianę kluczy, oraz dokonuje
uwierzytelnienia obustronnego zgodnie ze standardową
procedurą IKE (Internet Key Exchange). Dodatkowo, metoda
SA jest regularnie aktualizowana.
450