Online User's Guide

Table Of Contents
Beállítás Leírás
A beállítható karakterek száma attól függően változik, hogy
milyen beállításokat adott meg az Encryption (Titkosítás)
lehetőséghez az Encapsulating Security (Beágyazási
biztonság) szakaszban.
Ha a megadott kódkulcs különbözik a kiválasztott titkosítási
algoritmustól, hibaüzenet jelenik meg.
DES: 64 bit (8 bájt)
3DES: 192 bit (24 bájt)
AES-CBC 128: 128 bit (16 bájt)
AES-CBC 256: 256 bit (32 bájt)
Ha a kulcsot ASCII kódban adja meg, a karaktereket tegye
dupla idézőjelek (") közé.
SPI
Ezek a paraméterek a biztonsági adatok azonosítására szolgálnak. Egy
gazdagép általában több biztonsági társítással (SA) rendelkezik az
IPsec-kommunikáció különböző típusai számára. Ezért az IPsec-
csomagok fogadásakor meg kell határozni az alkalmazandó biztonsági
társítást. Az SPI paraméter, amely meghatározza a biztonsági társítást,
a hitelesítési fejlécben (AH) és az ESP (Encapsulating Security
Payload) fejlécben található.
Ezek a beállítások akkor szükségesek, amikor a Custom (Egyéni)
lehetőség van megadva a Use Prefixed Template (Előre megadott
sablon használata) beállításhoz, illetve a Manual (Manuális)
lehetőség van megadva az Internet Key Exchange (IKE) beállításhoz.
Írja be az In/Out (Be/ki) értékeket. (3-10 karakter)
Encapsulating Security (Beágyazási
biztonság)
Protocol (Protokoll)
Válassza ki a ESP vagy a AH lehetőséget.
- Az ESP egy, az IPsec használatával kivitelezett titkosított
kommunikációhoz kifejlesztett protokoll. Az ESP titkosítja az
adatokat (küldött tartalmat), és további információkat ad
hozzá. Az IP-csomagok a fejlécből és a titkosított adatokból
állnak, amelyeket a fejléc követ. A titkosított adatok mellett
az IP-csomag információkat tartalmaz a titkosítási
módszerrel, a titkosítási kulccsal, a hitelesítési adatokkal
stb. kapcsolatban is.
- Az AH az IPsec protokoll része, amely hitelesíti a feladót, és
megakadályozza az adatok manipulálását (biztosítja az
adatok teljességét). Az IP-csomagban az adatok közvetlenül
a fejléc után állnak. A csomagok továbbá kivonatértékeket is
tartalmaznak, amelyek kiszámítása az adatküldő
hamisításának, valamint az adatok manipulálásának
megakadályozása érdekében a kommunikált tartalmakból,
titkos kulcsból stb. származó egyenlet használatával
történik. Az ESP protokollal ellentétben a kommunikált
tartalmak nincsenek titkosítva, és az adatok fogadása és
küldése egyszerű szöveg formátumban történik.
Encryption (Titkosítás)
Válassza a DES, a 3DES, az AES-CBC 128 vagy az AES-CBC
256 lehetőséget.
Hash
Válassza a None (Egyik sem), MD5, SHA1, SHA256, SHA384
vagy SHA512 lehetőséget. A None (Egyik sem) opció csak akkor
választható ki, ha az ESP lehetőség van kiválasztva a Protocol
(Protokoll) beállításokban.
SA Lifetime (SA élettartam)
Adja meg az IKE SA élettartamát.
451