Home > Beveiliging > Functies voor netwerkbeveiliging > Uw netwerkmachine veilig beheren met IPsec > Een IPsec-sjabloon configureren met Beheer via een webbrowser > IKEv2-instellingen voor een IPsec-sjabloon
IKEv2-instellingen voor een IPsec-sjabloon
Optie | Beschrijving |
---|
Naam sjabloon | Voer een naam in voor het sjabloon (max. 16 tekens). |
Voorgeconfigureerde sjabloon gebruiken | Selecteer Aangepast, Strenge beveiliging IKEv2 of Gemiddelde beveiliging IKEv2. De instelitems zijn verschillend afhankelijk van het geselecteerde sjabloon. |
Internet Key Exchange (IKE) | IKE is een communicatieprotocol dat wordt gebruikt voor het uitwisselen van versleutelingscodes voor het voeren van versleutelde communicatie via IPsec. Om alleen voor dat ogenblik versleutelde communicatie te voeren, wordt het versleutelingsalgoritme dat vereist is voor IPsec bepaald en worden de versleutelingscodes gedeeld. Voor IKE worden de versleutelingscodes uitgewisseld met behulp van de Diffie-Hellman-methode voor code-uitwisseling, en wordt een versleutelde communicatie die beperkt is tot IKE gevoerd. Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon gebruiken, selecteert u IKEv2. |
Verificatietype |
|
Encapsulation-beveiliging |
|
Perfect Forward Secrecy (PFS) | PFS leidt codes niet af van eerdere codes die gebruikt werden voor het versleutelen van berichten. Als een code die werd gebruikt voor het versleutelen van een bericht bovendien afgeleid werd van een hoofdcode, wordt die hoofdcode niet gebruikt om andere codes af te leiden. Dit betekent dat zelfs als een code niet langer veilig is, de schade beperkt zal blijven tot de berichten die versleuteld werden met die code. Selecteer Ingeschakeld of Uitgeschakeld. |
Verificatiemethode | Selecteer de verificatiemethode. Selecteer Vooraf gedeelde sleutel, Certificaten, EAP - MD5 of EAP - MS-CHAPv2. EAP is een verificatieprotocol dat een extensie is van PPP. Door EAP met IEEE802.1x te gebruiken, wordt er voor gebruikersverificatie en voor elke sessie een andere code gebruikt. De volgende instellingen zijn alleen nodig wanneer EAP - MD5 of EAP - MS-CHAPv2 zijn geselecteerd in Verificatiemethode:
|
Vooraf gedeelde sleutel | Bij het versleutelen van communicatie wordt de versleutelingscode vooraf uitgewisseld en gedeeld via een ander kanaal. Als u Vooraf gedeelde sleutel selecteerde voor de Verificatiemethode, voert u de Vooraf gedeelde sleutel in (max. 32 tekens).
|
Certificaat | Als u Certificaten selecteerde voor Verificatiemethode, selecteert u het certificaat. U kunt alleen de certificaten selecteren die werden aangemaakt met behulp van de Certificaat-pagina van het beveiligingsconfiguratiescherm van Beheer via een webbrowser. |