Strona główna > Bezpieczeństwo sieci > Używanie IPsec > Konfigurowanie szablonu protokołu IPsec przy użyciu funkcji Zarządzanie przez interfejs webowy > Ustawienia IKEv2 dla szablonu protokołu IPsec
Ustawienia IKEv2 dla szablonu protokołu IPsec
| Opcja | Opis |
|---|
| Template Name (Nazwa szablonu) | Wpisz nazwę szablonu (do 16 znaków). |
| Use Prefixed Template (Użyj predef. szablonu) | Wybierz Custom (Niestand.), IKEv2 High Security (IKEv2 — wysoka ochrona) lub IKEv2 Medium Security (IKEv2 — średnia ochrona). Elementy ustawień różnią się w zależności od wybranego szablonu. |
| Internet Key Exchange (IKE) (Wymiana kluczy internetowych (IKE)) | IKE to protokół komunikacyjny używany do wymiany kluczy szyfrujących w celu przeprowadzenia zaszyfrowanej komunikacji za pośrednictwem protokołu IPsec. W celu przeprowadzenia szyfrowania komunikacji tylko w tym momencie, ustalany jest algorytm szyfrowania niezbędny dla protokołu IPsec i udostępniane są klucze szyfrowania. W przypadku IKE, klucze szyfrowania są przesyłane za pomocą metody wymiany kluczy Diffie-Hellman i przeprowadzana jest szyfrowana komunikacja, ograniczona wyłącznie do IKE. Jeśli została wybrana opcja Custom (Niestand.) w Use Prefixed Template (Użyj predef. szablonu), zaznacz IKEv2. |
| Authentication Type (Typ uwierzytelniania) |
|
| Encapsulating Security (Zabezpieczenia hermetyzacji) |
|
| Perfect Forward Secrecy (PFS) (Doskonałe utajnienie przekazywania (PFS)) | PFS nie określa kluczy na podstawie poprzednich kluczy, które były używane do szyfrowania wiadomości. Ponadto, jeżeli klucz użyty do szyfrowania wiadomości został wyprowadzony z klucza nadrzędnego, ten klucz nadrzędny nie zostanie wykorzystany do wyprowadzenia innych kluczy. Z tego względu nawet jeśli bezpieczeństwo klucza zostanie naruszone, szkody będą ograniczone jedynie do wiadomości, które zostały zaszyfrowane przy użyciu tego klucza. Wybierz Enabled (Włączone) lub Disabled (Wyłączone). |
| Authentication Method (Metoda uwierz.) | Wybierz metodę uwierzytelniania. Wybierz Pre-Shared Key (Klucz wstępny), Certificates (Certyfikaty), EAP - MD5 lub EAP - MS-CHAPv2. EAP to protokół uwierzytelniania stanowiący rozszerzenie PPP. W przypadku użycia EAP z IEEE 802.1x inny klucz jest używany do uwierzytelniania użytkowników i podczas każdej sesji. Poniższe ustawienia są konieczne tylko wtedy, gdy wybrano opcję EAP - MD5 lub EAP - MS-CHAPv2 w Authentication Method (Metoda uwierz.):
|
| Pre-Shared Key (Klucz wstępny) | Podczas szyfrowania komunikacji klucz szyfrowania jest wymieniany i udostępniany przed użyciem innego kanału. Jeśli wybrano Pre-Shared Key (Klucz wstępny) dla Authentication Method (Metoda uwierz.), wpisz Pre-Shared Key (Klucz wstępny) (do 32 znaków).
|
| Certificate (Certyfikat) | Jeśli wybrano opcję Certificates (Certyfikaty) dla Authentication Method (Metoda uwierz.), wybierz certyfikat. Można wybrać tylko te certyfikaty, które zostały utworzone za pomocą strony Certificate (Certyfikat) ekranu konfiguracji zabezpieczeń funkcji Zarządzanie przez interfejs webowy. |



