Online User's Guide

Table Of Contents
Pagina de pornire > Securitate > Gestionarea aparatului în reţea în siguranţă folosind IPsec > Configurarea
un şablon IPsec utilizând Web Based Management > Setări IKEv1 pentru un şablon IPsec
Setări IKEv1 pentru un şablon IPsec
Opţiune Descriere
Template Name (Nume şablon) Tastaţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizează
şabloane cu prefix)
Selectaţi Custom (Particularizat), IKEv1 High Security (Securitate
ridicată IKEv1) sau IKEv1 Medium Security (Securitate medie
IKEv1). Elementele de setare sunt diferite în funcţie de şablonul
selectat.
Şablonul implicit diferă în funcţie de alegerea între Main
(Principal) sau Aggressive (Agresiv) în Negotiation Mode
(Mod de negociere) de pe ecranul de configurare IPsec.
Internet Key Exchange (IKE) (Protocol
IKE (Internet Key Exchange))
IKE este un protocol de comunicare utilizat pentru a schimba chei de
criptare pentru a efectua o comunicare criptată utilizând IPsec. Pentru a
efectua o comunicare criptată numai cu prilejul respectiv, algoritmul de
criptare necesar pentru IPsec este determinat şi cheile de criptare sunt
partajate. Pentru IKE, cheile de criptare sunt schimbate utilizând
metoda Diffie-Hellman de schimbare a cheilor, iar comunicarea criptată
limitată la IKE este efectuată.
Dacă aţi selectat Custom (Particularizat) în Use Prefixed Template
(Utilizează şabloane cu prefix), selectaţi IKEv1.
Authentication Type (Tip de
autentificare)
Diffie-Hellman Group (Grup Diffie-Hellman)
Această metodă de schimbare a cheilor permite cheilor secrete să
fie schimbate în mod securizat prin intermediul unei reţele
neprotejate. Metoda Diffie-Hellman de schimbare a cheilor
utilizează o problemă cu algoritmi discreți, nu cheia secretă,
pentru a trimite şi primi informaţii neprotejate generate utilizând un
număr aleatoriu şi cheia secretă.
Selectați Group1 (Grup1), Group2 (Grup2), Group5 (Grup5)
sau Group14 (Grup14).
Encryption (Criptare)
Selectați DES, 3DES, AES-CBC 128 sau AES-CBC 256.
Hash (Cod hash)
Selectați MD5, SHA1, SHA256, SHA384 sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă IKE SA.
Introduceţi timpul (secunde) şi numărul de kilobaiți (KByte).
Encapsulating Security (Protocol de
securitate cu încapsulare ESP)
Protocol
Selectaţi ESP, AH sau AH+ESP.
444