Online User's Guide

Table Of Contents
Domov > Zabezpečenie > Zabezpečené spravovanie sieťového zariadenia pomocou protokolu
IPsec > Konfigurovanie šablóny IPsec pomocou aplikácie Web Based Management (Ovládanie cez webové
rozhranie) > Nastavenia IKEv1 pre šablónu IPsec
Nastavenia IKEv1 pre šablónu IPsec
Možnosť Popis
Template Name (Názov šablóny) Zadajte názov pre šablónu (maximálne 16 znakov).
Use Prefixed Template (Použiť šablónu s
predponou)
Zvoľte Custom (Vlastné), IKEv1 High Security (Vysoká úroveň
zabezpečenia IKEv1) alebo IKEv1 Medium Security (Stredná
úroveň zabezpečenia IKEv1). Položky nastavenia sa odlišujú
v závislosti od zvolenej šablóny.
Predvolená šablóna sa odlišuje v závislosti od toho, či na
obrazovke konfigurácie Main (Hlavný) zvolíte pre položku
Aggressive (Agresívny) možnosť Negotiation Mode (Režim
vyjednávania) alebo IPsec.
Internet Key Exchange (IKE) IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích
kľúčov, aby sa mohla uskutočniť šifrovaná komunikácia s použitím
zabezpečenia IPsec. Aby sa šifrovaná komunikácia uskutočnila len pre
daný raz, určí sa šifrovací algoritmus, ktorý je potrebný pre
zabezpečenie IPsec a zdieľajú sa šifrovacie kľúče. Pre protokol IKE sa
šifrovacie kľúče vymenia s použitím metódy výmeny kľúčov Diffie-
Hellman a uskutoční sa šifrovaná komunikácia, ktorá je obmedzená na
protokol IKE.
Ak ste vybrali Custom (Vlastné) v Use Prefixed Template (Použiť
šablónu s predponou), zvoľte IKEv1.
Authentication Type (Typ overenia)
Diffie-Hellman Group (Skupina Diffie-Hellman)
Táto metóda výmeny kľúčov umožňuje bezpečnú výmenu tajných
kľúčov cez nechránenú sieť. Metóda výmeny kľúčov Diffie-
Hellman využíva problém diskrétneho logaritmu, nie tajný kľúč, na
odosielanie a prijímanie otvorených informácií, ktoré sa
vygenerovali s použitím náhodného čísla a daného tajného kľúča.
Zvoľte Group1 (Skupina1), Group2 (Skupina2), Group5
(Skupina5) alebo Group14 (Skupina14).
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Zvoľte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť SA)
Určenie životnosti bezpečnostnej asociácie protokolu IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulating Security (Zabezpečenie
zapuzdrením)
Protocol (Protokol)
Zvoľte ESP, AH alebo AH+ESP.
440