Online User's Guide

Table Of Contents
Página inicial > Segurança > Gerir o equipamento de rede em segurança com IPsec > Configurar um
Modelo de IPsec utilizando a Gestão Baseada na Web > Definições de IKEv1 para um Modelo de IPsec
Definições de IKEv1 para um Modelo de IPsec
Opção Descrição
Template Name (Nome do modelo) Introduza um nome para o modelo (até 16 carateres).
Use Prefixed Template (Utilizar modelo
com prefixo)
Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 de
alta segurança) ou IKEv1 Medium Security (IKEv1 de média
segurança). Os itens de definição dependem do modelo selecionado.
O modelo predefinido da seleção de Main (Principal) ou
Aggressive (Agressivo) para o Negotiation Mode (Modo de
negociação) no ecrã de configuração do IPsec.
Internet Key Exchange (IKE) (Troca de
Chaves da Internet (IKE))
IKE é um protocolo de comunicação utilizado para troca de chaves de
encriptação, que possibilitam a comunicação encriptada utilizando
IPsec. Para efetuar a comunicação encriptada apenas nessa vez, é
determinado o algoritmo de encriptação necessário para o IPsec e as
chaves de encriptação são partilhadas. No caso do IKE, a troca das
chaves de encriptação é efetuada com o método de troca de chaves
Diffie-Hellman e segue-se a comunicação encriptada que diz respeito
exclusivamente ao IKE.
Se tiver selecionado Custom (Personalizado) em Use Prefixed
Template (Utilizar modelo com prefixo), selecione IKEv1.
Authentication Type (Tipo de
autenticação)
Diffie-Hellman Group (Grupo de Diffie-Hellman)
Este método de troca de chaves permite a troca segura de
chaves secretas numa rede não protegida. O método de troca de
chaves Diffie-Hellman utiliza um problema logarítmico discreto, e
não a chave secreta, para enviar e receber a informação aberta
que foi gerada utilizando um número aleatório e a chave secreta.
Selecione Group1 (Grupo1), Group2 (Grupo2), Group5
(Grupo5) ou Group14 (Grupo14).
Encryption (Encriptação)
Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
Hash
Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
SA Lifetime (Duração de SA)
Especifique a validade da associação de segurança IKE.
Introduza o tempo (segundos) e a quantidade de quilobytes
(KByte).
Encapsulating Security (Segurança de
encapsulamento)
Protocol (Protocolo)
Selecione ESP, AH ou AH+ESP.
450