Página inicial > Segurança > Funções de segurança de rede > Gerir o equipamento de rede em segurança com IPsec > Configurar um Modelo de IPsec utilizando a Gestão Baseada na Web > Definições de IKEv2 para um Modelo de IPsec
Definições de IKEv2 para um Modelo de IPsec
Opção | Descrição |
---|
Template Name (Nome do modelo) | Introduza um nome para o modelo (até 16 carateres). |
Use Prefixed Template (Utilizar modelo com prefixo) | Selecione Custom (Personalizado), IKEv2 High Security (IKEv2 de alta segurança) ou IKEv2 Medium Security (IKEv2 de média segurança). Os itens de definição dependem do modelo selecionado. |
Internet Key Exchange (IKE) (Troca de Chaves da Internet (IKE)) | IKE é um protocolo de comunicação utilizado para troca de chaves de encriptação, que possibilitam a comunicação encriptada utilizando IPsec. Para efetuar a comunicação encriptada apenas nessa vez, é determinado o algoritmo de encriptação necessário para o IPsec e as chaves de encriptação são partilhadas. No caso do IKE, a troca das chaves de encriptação é efetuada com o método de troca de chaves Diffie-Hellman e segue-se a comunicação encriptada que diz respeito exclusivamente ao IKE. Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Utilizar modelo com prefixo), selecione IKEv2. |
Authentication Type (Tipo de autenticação) |
|
Encapsulating Security (Segurança de encapsulamento) |
|
Perfect Forward Secrecy (PFS) | O PFS não deriva chaves a partir de chaves anteriores que tenham sido utilizadas para encriptar mensagens. Além disso, se uma chave que tenha sido utilizada para encriptar uma mensagem tiver sido derivada de uma chave mãe, essa chave mãe não é utilizada para derivar outras chaves. Assim, mesmo que uma chave seja comprometida, os danos serão limitados às mensagens que tenham sido encriptadas com essa chave. Selecione Enabled (Ativado) ou Disabled (Desactivado). |
Authentication Method (Método de autenticação) | Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-partilhada), Certificates (Certificados), EAP - MD5 ou EAP - MS-CHAPv2. O EAP é um protocolo de autenticação que constitui uma extensão do PPP. Quando se utiliza EAP com IEEE802.1x, é utilizada uma chave diferente em cada sessão para a autenticação de utilizadores. As seguintes definições são necessárias apenas quando estiver selecionado EAP - MD5 ou EAP - MS-CHAPv2 em Authentication Method (Método de autenticação):
|
Pre-Shared Key (Chave pré-partilhada) | Na encriptação de uma comunicação, a chave de encriptação é trocada e partilhada antes de ser utilizado outro canal. Se tiver selecionado Pre-Shared Key (Chave pré-partilhada) como Authentication Method (Método de autenticação), introduza a Pre-Shared Key (Chave pré-partilhada) (até 32 carateres).
|
Certificate (Certificado) | Se tiver selecionado Certificates (Certificados) para Authentication Method (Método de autenticação), selecione o certificado. Pode selecionar apenas os certificados que tenham sido criados através da página Certificate (Certificado) da configuração de segurança da Gestão Baseada na Web. |