Online User's Guide

Table Of Contents
Kezdőlap > Biztonság > Hálózati készülék biztonságos kezelése IPsec használatával > IPsec sablon
konfigurálása a Web alapú kezelővel > IPsec sablonok IKEv1-beállításai
IPsec sablonok IKEv1-beállításai
Beállítás Leírás
Template Name (Sablon neve) Írja be a sablon nevét (legfeljebb 16 karakter).
Use Prefixed Template (Előre megadott
sablon használata)
Válassza a Custom (Egyéni), IKEv1 High Security (IKEv1 magas
biztonság) vagy IKEv1 Medium Security (IKEv1 közepes biztonság)
lehetőséget. A beállítási elemek a kiválasztott sablontól függően
eltérnek.
Az alapértelmezett sablon attól függően különböző, hogy az
Main (Fő) beállításai képernyőn a Aggressive (Agresszív)
vagy az Negotiation Mode (Tárgyalási mód) módot
választotta-e a IPsec esetében.
Internet Key Exchange (IKE) Az IKE egy kommunikációs protokoll, amely titkosítási kulcsok
cseréjére szolgál az IPsec-alapú titkosított kommunikáció kivitelezése
érdekében. A titkosított kommunikáció kizárólag az adott alkalomkor
való kivitelezéséhez a rendszer meghatározza az IPsec használatához
szükséges titkosítási algoritmust, majd megosztja a titkosítási
kulcsokat. Az IKE esetében a titkosítási kulcsok cseréje a Diffie-
Hellman kulcscserélési módszer használatával történik, és az
internetes kulcscserére korlátozott titkosított kommunikáció valósul
meg.
Amennyiben a Custom (Egyéni) opciót választotta ki a Use Prefixed
Template (Előre megadott sablon használata) területen, válassza a
IKEv1 lehetőséget.
Authentication Type (Hitelesítés típusa)
Diffie-Hellman Group (Diffie-Hellman csoport)
Ez a kulcscserélési módszer lehetővé teszi a titkos kulcsok nem
védett hálózaton keresztül történő biztonságos cseréjét. A Diffie-
Hellman kulcscserélési módszer a titkos kulcs helyett egy diszkrét
logaritmus problémát használ a nyílt információ küldésére és
fogadására, amely egy véletlenszerű szám és a titkos kulcs
használatával jött létre.
Válassza a(z) Group1 (1. csoport), Group2 (2. csoport),
Group5 (5. csoport), vagy Group14 (14. csoport) lehetőséget.
Encryption (Titkosítás)
Válassza a(z) DES, 3DES, AES-CBC 128, vagy AES-CBC 256
lehetőséget.
Hash
Válassz a(z) MD5, SHA1, SHA256, SHA384 vagy SHA512
lehetőséget.
SA Lifetime (SA élettartam)
Adja meg az IKE SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (Kbájt) számát.
Encapsulating Security (Beágyazási
biztonság)
Protocol (Protokoll)
Válassza a(z) ESP, AH, vagy AH+ESP lehetőséget.
444