Online User's Guide

Table Of Contents
Pagina de pornire > Securitate > Gestionarea aparatului în reţea în siguranţă folosind IPsec > Configurarea
un şablon IPsec utilizând Web Based Management > Setări IKEv2 pentru un şablon IPsec
Setări IKEv2 pentru un şablon IPsec
Opţiune Descriere
Template Name (Nume şablon) Tastaţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizează
şabloane cu prefix)
Selectaţi Custom (Particularizat), IKEv2 High Security (Securitate
ridicată IKEv2), sau IKEv2 Medium Security (Securitate medie
IKEv2). Elementele de setare sunt diferite în funcţie de şablonul
selectat.
Internet Key Exchange (IKE) (Protocol
IKE (Internet Key Exchange))
IKE este un protocol de comunicare utilizat pentru a schimba chei de
criptare pentru a efectua o comunicare criptată utilizând IPsec. Pentru a
efectua o comunicare criptată numai cu prilejul respectiv, algoritmul de
criptare necesar pentru IPsec este determinat şi cheile de criptare sunt
partajate. Pentru IKE, cheile de criptare sunt schimbate utilizând
metoda Diffie-Hellman de schimbare a cheilor, iar comunicarea criptată
limitată la IKE este efectuată.
Dacă aţi selectat Custom (Particularizat) în Use Prefixed Template
(Utilizează şabloane cu prefix), selectaţi IKEv2.
Authentication Type (Tip de
autentificare)
Diffie-Hellman Group (Grup Diffie-Hellman)
Această metodă de schimbare a cheilor permite cheilor secrete să
fie schimbate în mod securizat prin intermediul unei reţele
neprotejate. Metoda Diffie-Hellman de schimbare a cheilor
utilizează o problemă cu algoritmi discreți, nu cheia secretă,
pentru a trimite şi primi informaţii neprotejate generate utilizând un
număr aleatoriu şi cheia secretă.
Selectați Group1 (Grup1), Group2 (Grup2), Group5 (Grup5)
sau Group14 (Grup14).
Encryption (Criptare)
Selectați DES, 3DES, AES-CBC 128 sau AES-CBC 256.
Hash (Cod hash)
Selectați MD5, SHA1, SHA256, SHA384 sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă IKE SA.
Introduceţi timpul (secunde) şi numărul de kilobaiți (KByte).
Encapsulating Security (Protocol de
securitate cu încapsulare ESP)
Protocol
Selectaţi ESP.
ESP este un protocol pentru efectuarea comunicaţiilor criptate
utilizând IPsec. ESP criptează sarcina (conţinutul comunicat) şi
adaugă informaţii suplimentare. Pachetul IP conţine antetul şi
sarcina criptată, care urmează după antet. Suplimentar, pe
lângă datele criptate, pachetul IP include şi informaţii referitoare
la metoda de criptare şi cheia de criptare, datele de
autentificare şi altele.
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash (Cod hash)
Selectați MD5, SHA1, SHA256, SHA384 sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă a IKE SA.
Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).
Encapsulation Mode (Mod încapsulare)
Selectaţi Transport sau Tunnel (Tunel).
447