Căutare

Setări IKEv2 pentru un şablon IPsec

Opţiune Descriere
Nume şablon Tastaţi un nume pentru şablon (până la 16 caractere).
Utilizare şablon cu prefix Selectaţi Personalizat, Securitate~ridicată~IKEv2, sau Securitate~medie~IKEv2. Elementele de setare sunt diferite în funcţie de şablonul selectat.
Schimb de chei internet (IKE)

IKE este un protocol de comunicare utilizat pentru a schimba chei de criptare pentru a efectua o comunicare criptată utilizând IPsec. Pentru a efectua o comunicare criptată numai cu prilejul respectiv, algoritmul de criptare necesar pentru IPsec este determinat şi cheile de criptare sunt partajate. Pentru IKE, cheile de criptare sunt schimbate utilizând metoda Diffie-Hellman de schimbare a cheilor, iar comunicarea criptată limitată la IKE este efectuată.

Dacă aţi selectat Personalizat în Utilizare şablon cu prefix, selectaţi IKEv2.
Tip de autentificare
  • Grupul Diffie-Hellman

    Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în mod securizat prin intermediul unei reţele neprotejate. Metoda Diffie-Hellman de schimbare a cheilor utilizează o problemă cu algoritmi discreți, nu cheia secretă, pentru a trimite şi primi informaţii neprotejate generate utilizând un număr aleatoriu şi cheia secretă.

    Selectați Grup1, Grup2, Grup5 sau Grup14.

  • Criptare
    Selectați DES, 3DES, AES-CBC 128 sau AES-CBC 256.
  • Hash
    Selectați MD5, SHA1, SHA256, SHA384 sau SHA512.
  • Durată de viaţă SA

    Specificaţi durata de viaţă IKE SA.

    Introduceţi timpul (secunde) şi numărul de kilobaiți (KByte).

Se încapsulează securitatea
  • Protocol
    Selectaţi ESP.
    image
    ESP este un protocol pentru efectuarea comunicaţiilor criptate utilizând IPsec. ESP criptează sarcina (conţinutul comunicat) şi adaugă informaţii suplimentare. Pachetul IP conţine antetul şi sarcina criptată, care urmează după antet. Suplimentar, pe lângă datele criptate, pachetul IP include şi informaţii referitoare la metoda de criptare şi cheia de criptare, datele de autentificare şi altele.
  • Criptare
    Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
  • Hash
    Selectați MD5, SHA1, SHA256, SHA384 sau SHA512.
  • Durată de viaţă SA

    Specificaţi durata de viaţă a IKE SA.

    Tastaţi durata (secunde) şi numărul de kilobiţi (Kbyte).

  • Mod de încapsulare
    Selectaţi Transport sau Tunel.
  • Adresă IP router la distanţă

    Introduceţi adresa IP (IPv4 sau IPv6) a routerului aflat la distanţă. Introduceţi aceste informaţii doar atunci când modul Tunel este selectat.

    image
    SA (asociere de securitate) este o metodă de comunicare criptare care utilizează IPsec sau IPv6 şi care schimbă şi partajează informaţii precum metoda de criptare şi cheia de criptare, pentru a stabili un canal de comunicare securizat înainte de a efectua comunicarea. De asemenea, SA se poate referi la un canal de comunicare criptat virtual care a fost stabilit. SA utilizat pentru IPsec stabileşte metoda de criptare, schimbă cheile şi efectuează autentificarea reciprocă în conformitate cu procedura standard IKE (Schimb de chei prin Internet). În plus, SA este actualizat periodic.
Redirecţionare perfectă a confidenţialităţii (PFS)

PFS nu derivează cheile din cheile anterioare care au fost utilizate pentru a cripta mesajele. În plus, dacă o cheie utilizată pentru a cripta un mesaj este derivată dintr-o cheie părinte, cheia părinte nu este utilizată pentru a deriva alte chei. În consecinţă, chiar dacă o cheie este compromisă, daunele vor fi limitate doar la mesajele care au fost criptate utilizând acea cheie.

Selectaţi Activ sau Inactiv.

Metodă de autentificare

Selectaţi metoda de autentificare. Selectaţi Cheie prepartajată, Certificate, EAP - MD5, sau EAP - MS-CHAPv2.

image

EAP este un protocol de autentificare care este o extensie a PPP. Prin utilizarea EAP cu IEEE802.1x, se utilizează o cheie diferită pentru autentificarea utilizatorului în timpul fiecărei sesiuni.

Setările următoare sunt necesare doar atunci când este selectat EAP - MD5 sau EAP - MS-CHAPv2 din Metodă de autentificare:

  • Mod

    Selectaţi Mod server sau Mod client.

  • Certificat

    Selectaţi certificatul.

  • Nume utilizator

    Introduceţi un nume de utilizator (până la 32 caractere).

  • Parola

    Introduceţi o parolă (până la 32 caractere). Parola trebuie introdusă de două ori pentru confirmare.

Cheie prepartajată

În momentul criptării comunicării, cheia de criptare este schimbată şi partajată înainte, utilizând un alt canal.

Dacă aţi selectat Cheie prepartajată pentru Metodă de autentificare, tastaţi Cheie prepartajată (până la 32 de caractere).

  • Local/Tip ID/ID

    Selectaţi tipul ID-ului expeditorului şi apoi tastaţi ID-ul.

    Selectaţi Adresă IPv4, Adresă IPv6, FQDN, Adresă de e-mail sau Certificat pentru tip.

    Dacă aţi selectat Certificat, tastaţi numele comun al certificatului în câmpul ID.

  • La distanţă/Tip ID/ID

    Selectaţi tipul ID-ului destinatarului şi apoi tastaţi ID-ul.

    Selectaţi Adresă IPv4, Adresă IPv6, FQDN, Adresă de e-mail sau Certificat pentru tip.

    Dacă aţi selectat Certificat, tastaţi numele comun al certificatului în câmpul ID.

Certificat Dacă aţi selectat Certificate pentru Metodă de autentificare, selectaţi certificatul.
image

Puteţi selecta doar certificatele care au fost create utilizând pagina Certificat a ecranului de configurare Web Based Management.

A fost utilă pagina aceasta?