Online User's Guide

Table Of Contents
Opţiune Descriere
Remote Router IP-Address (Adresă IP ruter la distanţă)
Introduceţi adresa IP (IPv4 sau IPv6) a routerului aflat la distanţă.
Introduceţi aceste informaţii doar atunci când modul Tunnel
(Tunel) este selectat.
SA (asociere de securitate) este o metodă de comunicare
criptare care utilizează IPsec sau IPv6 şi care schimbă şi
partajează informaţii precum metoda de criptare şi cheia de
criptare, pentru a stabili un canal de comunicare securizat
înainte de a efectua comunicarea. De asemenea, SA se poate
referi la un canal de comunicare criptat virtual care a fost
stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare,
schimbă cheile şi efectuează autentificarea reciprocă în
conformitate cu procedura standard IKE (Schimb de chei prin
Internet). În plus, SA este actualizat periodic.
Perfect Forward Secrecy (PFS)
(Confidenţialitate perfectă transmisie
(PFS))
PFS nu derivează cheile din cheile anterioare care au fost utilizate
pentru a cripta mesajele. În plus, dacă o cheie utilizată pentru a cripta
un mesaj este derivată dintr-o cheie părinte, cheia părinte nu este
utilizată pentru a deriva alte chei. În consecinţă, chiar dacă o cheie este
compromisă, daunele vor fi limitate doar la mesajele care au fost
criptate utilizând acea cheie.
Selectaţi Enabled (Activat) sau Disabled (Dezactivat).
Authentication Method (Metodă de
autentificare)
Selectaţi metoda de autentificare. Selectaţi Pre-Shared Key (Cheie
prepartajată), Certificates (Certificate), EAP - MD5, sau EAP - MS-
CHAPv2.
EAP este un protocol de autentificare care este o extensie a
PPP. Prin utilizarea EAP cu IEEE802.1x, se utilizează o cheie
diferită pentru autentificarea utilizatorului în timpul fiecărei
sesiuni.
Setările următoare sunt necesare doar atunci când este
selectat EAP - MD5 sau EAP - MS-CHAPv2 din
Authentication Method (Metodă de autentificare):
Mode (Mod)
Selectaţi Server-Mode (Mod server) sau Client-Mode
(Mod client).
Certificate (Certificat)
Selectaţi certificatul.
User Name (Nume utilizator)
Introduceţi un nume de utilizator (până la 32 caractere).
Password (Parolă)
Introduceţi o parolă (până la 32 caractere). Parola trebuie
introdusă de două ori pentru confirmare.
Pre-Shared Key (Cheie prepartajată)
În momentul criptării comunicării, cheia de criptare este schimbată şi
partajată înainte, utilizând un alt canal.
Dacă aţi selectat Pre-Shared Key (Cheie prepartajată) pentru
Authentication Method (Metodă de autentificare), tastaţi Pre-Shared
Key (Cheie prepartajată) (până la 32 de caractere).
Local/ID Type/ID (Local/Tip ID/ID)
Selectaţi tipul ID-ului expeditorului şi apoi tastaţi ID-ul.
Selectaţi IPv4 Address (Adresă IPv4), IPv6 Address (Adresă
IPv6), FQDN, E-mail Address (Adresă de e-mail) sau
Certificate (Certificat) pentru tip.
Dacă aţi selectat Certificate (Certificat), tastaţi numele comun al
certificatului în câmpul ID.
448