Manuella inställningar för en IPsec-mall

Alternativ Beskrivning
Template Name (Mallnamn) Ange namn för mallen (upp till 16 tecken).
Use Prefixed Template (Använd prefixad mall) Välj Custom (Egna inställningar).
Internet Key Exchange (IKE)

IKE är ett kommunikationsprotokoll som används för att byta krypteringsnycklar för krypterad kommunikation med hjälp av IPsec. För att använda krypterad kommunikation för endast en enstaka gång, avgörs krypteringsalgoritmen som behövs för IPsec och krypteringsnycklarna delas ut. För IKE byter man krypteringsnycklar med bytesmetoden Diffie-Hellman och krypterad kommunikation som begränsas till IKE används.

Välj Manual (Manuell).

Authentication Key (ESP, AH) (Autentiseringsnycket (ESP, AH))

Ange värdet för In/Out (In/ut).

Dessa inställningar är nödvändiga när du väljer Custom (Egna inställningar) för Use Prefixed Template (Använd prefixad mall) och Manual (Manuell) väljs för Internet Key Exchange (IKE), och någon annan inställning än None (Inget) väljs för Hash under avsnittet Encapsulating Security (Inbäddad säkerhet).

image

Det antal tecken du kan ange kan skilja sig åt beroende på vilken inställning du väljer för Hash under avsnittet Encapsulating Security (Inbäddad säkerhet).

En fel uppstår om längden på angiven autentiseringsnyckel skiljer sig från den hash-algoritm som valts.

  • MD5: 128 bitar (16 byte)
  • SHA1: 160 bitar (20 byte)
  • SHA256: 256 bitar (32 byte)
  • SHA384: 384 bitar (48 byte)
  • SHA512: 512 bitar (64 byte)

När du anger nyckeln under ASCII-kod anger du tecknen inom dubbla citationstecken.

Code key (ESP) (Kodnyckel (ESP))

Ange värdet för In/Out (In/ut).

Dessa inställningar är nödvändiga när du väljer Custom (Egna inställningar) för Use Prefixed Template (Använd prefixad mall) och Manual (Manuell) väljs för Internet Key Exchange (IKE), och ESP väljs för Protocol (Protokoll) under Encapsulating Security (Inbäddad säkerhet).

image

Det antal tecken du kan ange kan skilja sig åt beroende på vilken inställning du väljer för Encryption (Kryptering) under avsnittet Encapsulating Security (Inbäddad säkerhet).

Ett fel uppstår om längden på angiven kodnyckel skiljer sig från den krypteringsalgoritm som valts.

  • DES: 64 bitar (8 byte)
  • 3DES: 192 bitar (24 byte)
  • AES-CBC 128: 128 bitar (16 byte)
  • AES-CBC 256: 256 bitar (32 byte)

När du anger nyckeln under ASCII-kod anger du tecknen inom dubbla citationstecken.

SPI

Dessa parametrar används för att identifiera säkerhetsinformationen. En värd har vanligtvis flera SA (Security Associations) för flera olika typer av IPsec-kommunikation. Det är därför nödvändigt att identifiera lämplig SA när ett IPsec-paket tas emot. SPI-parametern, som identifierar SA, finns i AH- (Authentication Header) och ESP-rubriken (Encapsulating Security Payload).

Dessa inställningar är nödvändiga när du väljer Custom (Egna inställningar) för Use Prefixed Template (Använd prefixad mall) och Manual (Manuell) väljs för Internet Key Exchange (IKE).

Ange värdet för In/Out (In/ut). (3-10 tecken)

Encapsulating Security (Inbäddad säkerhet)
  • Protocol (Protokoll)
    Välj ESP eller AH.
    image
    • ESP är ett protokoll som används för krypterad kommunikation med IPsec. ESP krypterar innehållet (kommunicerat innehåll) och lägger till ytterligare information. IP-paketet består av rubriken och den krypterade nyttolasten, som följer rubriken. Utöver krypterade data ingår även information om krypteringsmetoden, krypteringsnyckeln, autentiseringsdata o.s.v. i IP-paketet.
    • AH är en del av IPsec-protokollet som autentiserar avsändaren och förhindrar att informationen manipuleras (försäkrar att informationen levereras i sin helhet). Informationen infogas omedelbart efter rubriken i IP-paketet. Paketen innehåller dessutom hashvärden, som beräknas med en ekvation från det innehåll som kommuniceras, den hemliga nyckeln och så vidare, för att förhindra att förfalskning av avsändaren och manipulering av informationen sker. Till skillnad från ESP krypteras inte kommunicerat innehåll och informationen skickas och tas emot som vanlig text.
  • Encryption (Kryptering)
    Välj DES, 3DES, AES-CBC 128 eller AES-CBC 256.
  • Hash
    Välj None (Inget), MD5, SHA1, SHA256, SHA384 eller SHA512. None (Inget) kan endast välja när du valt ESP under Protocol (Protokoll).
  • SA Lifetime (SA livslängd)

    Ange livslängden för IKE SA.

    Ange tiden (sekunder) och antalet kilobyte (KB).

  • Encapsulation Mode (Inkapslingssläge)
    Välj Transport (Transport) eller Tunnel (Tunnel).
  • Remote Router IP-Address (Fjärrouter IP Adress)

    Ange IP-adressen (IPv4 eller IPv6) för fjärroutern. Ange endast denna information när du valt läget Tunnel (Tunnel).

    image
    SA (Security Association) är en krypterad kommunikationsmetod som använder IPsec eller IPv6 som överför och delar information, som t.ex. krypteringsmetod och krypteringsnyckel, för att kunna upprätta en säker kommunikationskanal innan kommunikationen påbörjas. SA kan också hänvisa till en virtuell, krypterad kommunikationskanal som har upprättats. SA som används för IPsec upprättar krypteringsmetod, överför nycklar och utför gemensam autentisering i enlighet med standardförfarandet IKE (Internet Key Exchange). SA uppdateras dessutom regelbundet.
Var den här sidan till din hjälp?