Online User's Guide

Table Of Contents
Domov > Zabezpečenie > Zabezpečené spravovanie sieťového zariadenia pomocou protokolu
IPsec > Konfigurovanie šablóny IPsec pomocou aplikácie Web Based Management (Ovládanie cez webové
rozhranie) > Nastavenia IKEv2 pre šablónu IPsec
Nastavenia IKEv2 pre šablónu IPsec
Možnosť Popis
Template Name (Názov šablóny) Zadajte názov pre šablónu (maximálne 16 znakov).
Use Prefixed Template (Použiť šablónu s
predponou)
Zvoľte Custom (Vlastné), IKEv2 High Security (Vysoká úroveň
zabezpečenia IKEv2) alebo IKEv2 Medium Security (Stredná
úroveň zabezpečenia IKEv2). Položky nastavenia sa odlišujú
v závislosti od zvolenej šablóny.
Internet Key Exchange (IKE) IKE je komunikačný protokol, ktorý sa používa na výmenu šifrovacích
kľúčov, aby sa mohla uskutočniť šifrovaná komunikácia s použitím
zabezpečenia IPsec. Aby sa šifrovaná komunikácia uskutočnila len pre
daný raz, určí sa šifrovací algoritmus, ktorý je potrebný pre
zabezpečenie IPsec a zdieľajú sa šifrovacie kľúče. Pre protokol IKE sa
šifrovacie kľúče vymenia s použitím metódy výmeny kľúčov Diffie-
Hellman a uskutoční sa šifrovaná komunikácia, ktorá je obmedzená na
protokol IKE.
Ak ste vybrali Custom (Vlastné) v Use Prefixed Template (Použiť
šablónu s predponou), zvoľte IKEv2.
Authentication Type (Typ overenia)
Diffie-Hellman Group (Skupina Diffie-Hellman)
Táto metóda výmeny kľúčov umožňuje bezpečnú výmenu tajných
kľúčov cez nechránenú sieť. Metóda výmeny kľúčov Diffie-
Hellman využíva problém diskrétneho logaritmu, nie tajný kľúč, na
odosielanie a prijímanie otvorených informácií, ktoré sa
vygenerovali s použitím náhodného čísla a daného tajného kľúča.
Zvoľte Group1 (Skupina1), Group2 (Skupina2), Group5
(Skupina5) alebo Group14 (Skupina14).
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Zvoľte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť SA)
Určenie životnosti bezpečnostnej asociácie protokolu IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulating Security (Zabezpečenie
zapuzdrením)
Protocol (Protokol)
Vyberte ESP.
ESP je protokol na uskutočňovanie šifrovanej komunikácie
s použitím zabezpečenia IPsec. ESP šifruje údajovú časť
(komunikovaný obsah, tzv. payload) a pridáva dodatočné
informácie. Paket protokolu IP obsahuje hlavičku a šifrovanú
údajovú časť, ktorá nasleduje za hlavičkou. Okrem šifrovaných
dát obsahuje paket protokolu IP aj informácie ohľadne metódy
šifrovania a šifrovací kľúč, overovacie údaje a podobne.
Encryption (Šifrovanie)
Zvoľte DES, 3DES, AES-CBC 128 alebo AES-CBC 256.
Hash (Hodnota hash)
Vyberte MD5, SHA1, SHA256, SHA384 alebo SHA512.
SA Lifetime (Životnosť SA)
Určite životnosť bezpečnostnej asociácie IKE.
Zadajte čas (sekundy) a počet kilobajtov (KByte).
Encapsulation Mode (Režim zapuzdrenia)
Vyberte možnosť Transport (Prenos) alebo Tunnel (Tunel).
443