Domů > Zabezpečení > Používání IPsec > Konfigurace šablony IPsec pomocí aplikace Web Based Management > Ruční nastavení šablony IPsec
Ruční nastavení šablony IPsec
Možnost | Popis |
---|
Template Name (Nazev sablony) | Zadejte název šablony (až 16 znaků). |
Use Prefixed Template (Pouzit sablonu s prefixem) | Vyberte volbu Custom (Rucne). |
Internet Key Exchange (IKE) | IKE je protokol, který se používá k výměně šifrovacích klíčů, aby bylo možné provádět šifrovanou komunikaci pomocí protokolu IPSec. Aby bylo možné provádět šifrovanou komunikaci pouze pro danou dobu, je určen šifrovací algoritmus, který je nezbytný pro IPsec, a šifrovací klíče jsou společné. Pro IKE se šifrovací klíče vyměňují pomocí Diffie-Hellmanovy metody výměny klíče a provádí se šifrovaná komunikace, která je omezena na IKE. Vyberte volbu Manual (Rucne). |
Authentication Key (ESP, AH) (Overovaci klic (ESP, AH)) | Zadejte hodnoty In/Out (Dovnitr/Ven). Tato nastavení jsou nezbytná, je-li zvoleno Custom (Rucne) pro volbu Use Prefixed Template (Pouzit sablonu s prefixem), je-li zvoleno Manual (Rucne) pro volbu Internet Key Exchange (IKE) a je-li zvoleno jiné nastavení než None (Zadny) pro volbu Hash v části Encapsulating Security (Zapouzdrene zabezpeceni). ![]() Počet znaků, které můžete nastavit, se liší v závislosti na nastavení, které jste zvolili pro volbu Hash v části Encapsulating Security (Zapouzdrene zabezpeceni). Je-li délka zadaného autentizačního klíče odlišná než zvolený hashový algoritmus, dojde k chybě.
Jestliže upřesníte klíč v kódu ASCII, zavřete znaky v dvojitých uvozovkách ("). |
Code key (ESP) (Kodovy klic (ESP)) | Zadejte hodnoty In/Out (Dovnitr/Ven). Tato nastavení jsou nezbytná, když je pro položku Use Prefixed Template (Pouzit sablonu s prefixem) vybrána možnost Custom (Rucne), pro položku Internet Key Exchange (IKE) je vybrána možnost Manual (Rucne) a pro položku Protocol (Protokol) v Encapsulating Security (Zapouzdrene zabezpeceni) je vybrána možnost ESP. ![]() Počet znaků, které můžete nastavit, se liší v závislosti na nastavení, které jste zvolili pro volbu Encryption (Sifrovani) v části Encapsulating Security (Zapouzdrene zabezpeceni). Je-li délka zadaného kódového klíče odlišná než zvolený šifrovací algoritmus, dojde k chybě.
Jestliže upřesníte klíč v kódu ASCII, zavřete znaky v dvojitých uvozovkách ("). |
SPI | Tyto parametry se používají k identifikaci zabezpečené informace. Obecně platí, že hostitel má více SA (Security Association) pro několik druhů komunikace IPsec. Proto je nezbytné určit příslušný SA, když je přijat balíček protokolu IPsec. Parametr SPI, který identifikuje SA, je zahrnut v záhlaví AH (Authentication Header) a ESP (Encapsulating Security Payload). Tato nastavení jsou nezbytná, je-li zvoleno Custom (Rucne) pro volbu Use Prefixed Template (Pouzit sablonu s prefixem) a je-li zvoleno Manual (Rucne) pro volbu Internet Key Exchange (IKE). Zadejte hodnoty In/Out (Dovnitr/Ven). (3-10 znaků) |
Encapsulating Security (Zapouzdrene zabezpeceni) |
|