Online User's Guide

Table Of Contents
Kezdőlap > Biztonság > Hálózati készülék biztonságos kezelése IPsec használatával > IPsec sablon
konfigurálása a Web alapú kezelővel > IPsec sablonok IKEv2-beállításai
IPsec sablonok IKEv2-beállításai
Beállítás Leírás
Template Name (Sablon neve) Írja be a sablon nevét (legfeljebb 16 karakter).
Use Prefixed Template (Előre megadott
sablon használata)
Válassza a Custom (Egyéni), a IKEv2 High Security (IKEv2 magas
biztonság) vagy a IKEv2 Medium Security (IKEv2 közepes
biztonság) lehetőséget. A beállítási elemek a kiválasztott sablontól
függően eltérnek.
Internet Key Exchange (IKE) Az IKE egy kommunikációs protokoll, amely titkosítási kulcsok
cseréjére szolgál az IPsec-alapú titkosított kommunikáció kivitelezése
érdekében. A titkosított kommunikáció kizárólag az adott alkalomkor
való kivitelezéséhez a rendszer meghatározza az IPsec használatához
szükséges titkosítási algoritmust, majd megosztja a titkosítási
kulcsokat. Az IKE esetében a titkosítási kulcsok cseréje a Diffie-
Hellman kulcscserélési módszer használatával történik, és az
internetes kulcscserére korlátozott titkosított kommunikáció valósul
meg.
Amennyiben a Custom (Egyéni) opciót választotta ki a Use Prefixed
Template (Előre megadott sablon használata) területen, válassza a
IKEv2 lehetőséget.
Authentication Type (Hitelesítés típusa)
Diffie-Hellman Group (Diffie-Hellman csoport)
Ez a kulcscserélési módszer lehetővé teszi a titkos kulcsok nem
védett hálózaton keresztül történő biztonságos cseréjét. A Diffie-
Hellman kulcscserélési módszer a titkos kulcs helyett egy diszkrét
logaritmus problémát használ a nyílt információ küldésére és
fogadására, amely egy véletlenszerű szám és a titkos kulcs
használatával jött létre.
Válassza a(z) Group1 (1. csoport), Group2 (2. csoport),
Group5 (5. csoport), vagy Group14 (14. csoport) lehetőséget.
Encryption (Titkosítás)
Válassza a(z) DES, 3DES, AES-CBC 128, vagy AES-CBC 256
lehetőséget.
Hash
Válassz a(z) MD5, SHA1, SHA256, SHA384 vagy SHA512
lehetőséget.
SA Lifetime (SA élettartam)
Adja meg az IKE SA-élettartamot.
Írja be az időt (másodpercben) és a kilobájtok (Kbájt) számát.
Encapsulating Security (Beágyazási
biztonság)
Protocol (Protokoll)
Válassza ki a ESP elemet.
Az ESP egy, az IPsec használatával kivitelezett titkosított
kommunikációhoz kifejlesztett protokoll. Az ESP titkosítja az
adatokat (küldött tartalmat), és további információkat ad hozzá.
Az IP-csomagok a fejlécből és a titkosított adatokból állnak,
amelyeket a fejléc követ. A titkosított adatok mellett az IP-
csomag információkat tartalmaz a titkosítási módszerrel, a
titkosítási kulccsal, a hitelesítési adatokkal stb. kapcsolatban is.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC
256 lehetőséget.
Hash
Válassza a(z) MD5, SHA1, SHA256, SHA384 vagy SHA512
lehetőséget.
447