Online User's Guide

Table Of Contents
Beállítás Leírás
SA Lifetime (SA élettartam)
Adja meg az IKE SA élettartamát.
Adja meg az időtartamot (másodperc) és a kilobájtok számát
(Kbájt).
Encapsulation Mode (Beágyazási mód)
Válassza az Transport (Átvitel) vagy a Tunnel (Alagút)
lehetőséget.
Remote Router IP-Address (Távoli router IP-cím)
Írja be a távoli router IP-címét (IPv4 vagy IPv6). Csak akkor adja
meg ezt az információt, ha a Tunnel (Alagút) mód van
kiválasztva.
Az SA (Biztonsági társítás) egy IPsec vagy IPv6 szabványt
használó titkosított kommunikációs módszer, amely információt
(például a titkosítási módszert és a titkosítási kulcsot) cserél és
oszt meg, és ezáltal biztonságos kommunikációs csatornát hoz
létre a kommunikáció megkezdése előtt. Az SA egy létrejött
virtuális titkosított kommunikációs csatornára is utalhat. Az
IPsec-kommunikációhoz használt SA megállapítja a titkosítási
módszert, kicseréli a kulcsokat, valamint kölcsönös hitelesítést
végez az IKE (internetes kulcscsere) szabványos eljárásnak
megfelelően. Az SA továbbá rendszeresen frissül.
Perfect Forward Secrecy (PFS)
A PFS nem származtat kulcsokat a korábbi, üzenetek titkosítására
használt kulcsokból. Továbbá ha egy üzenet titkosítására használt kulcs
egy szülőkulcsból származott, a rendszer a szülőkulcsot nem használja
más kulcsok származtatására. Így egy kulcs feltörésekor a sérülés
kizárólag azokra az üzenetekre korlátozódik, amelyek titkosítása az
adott kulcs használatával történt.
Válassza az Enabled (Engedélyezve) vagy a Disabled (Letiltva)
lehetőséget.
Authentication Method (Hitelesítési
módszer)
Válassza ki a hitelesítési módot. Válassza a Pre-Shared Key, a
Certificates (Bizonyítványok), az EAP - MD5 vagy az EAP - MS-
CHAPv2 lehetőséget.
Az EAP egy olyan hitelesítési protokoll, amely a PPP
kiterjesztése. Az EAP és az IEEE802.1x együttes használatával
a rendszer különböző kulcsot használ a felhasználók
hitelesítésére az egyes munkamenetek során.
A következő beállítások csak akkor szükségesek, ha az EAP -
MD5 vagy EAP - MS-CHAPv2 lehetőség van kiválasztva a
Authentication Method (Hitelesítési módszer) beállításaiban:
Mode (Üzemmód)
Jelölje ki az Server-Mode (Kiszolgáló-mód) vagy a Client-
Mode (Kliens-mód) lehetőséget.
Certificate (Tanúsítvány)
Válassza ki a tanúsítványt.
User Name (Felhasználói név)
Írja be a felhasználónevet (legfeljebb 32 karakter).
Password (Jelszó)
Írja be a jelszót (legfeljebb 32 karakter). A jelszót kétszer
kell megadni a megerősítéshez.
Pre-Shared Key
A kommunikáció titkosításakor a titkosítási kulcs cseréje és
megosztása előzetesen, egy másik csatorna használatával történik.
Ha az Pre-Shared Key beállításaként a Authentication Method
(Hitelesítési módszer) lehetőséget választotta, adja meg a Pre-
Shared Key értékét (legfeljebb 32 karakter).
448