Brother DCP-L5500DN User Guide

Page of 712
Varsayılan şablon Main (Ana) yapılandırma ekranında Aggressive (Katı) için Negotiation Mode
(Anlaşma Modu)
 veya IPsec öğesini seçmenize göre değişir.
Internet Key Exchange (IKE)
IKE, şifrelenen iletişimi IPsec kullanarak taşımak için şifreleme anahtarı değiş tokuşu için kullanılan bir iletişim
protokolüdür. Şifrelenen iletişimi yalnızca o kez için taşımak için, IPsec için gerekli şifreleme algoritması
belirlenir ve şifreleme anahtarları paylaşılır. IKE için, şifreleme anahtarları Diffie-Hellman anahtarı değiş tokuş
yöntemi kullanılarak değiştirilir ve IKE ile sınırlı şifrelenen iletişim taşınır.
Use Prefixed Template (Önekli Şablon Kullan) içinde Custom (Özel) öğesini seçtiyseniz, IKEv1 öğesini
seçin.
Authentication Type (Kimlik Doğrulama Türü)
IKE kimlik doğrulaması ve şifrelemesini yapılandırın.
Diffie_Hellman_Group
Bu anahtar değişim yöntemi gizli anahtarların korumasız bir ağ üzerinden güvenle değiştirilmesine izin
verir. Diffie-Hellman anahtar değişim yöntemi, rastgele bir sayı ve gizli anahtar kullanarak oluşturulan
açık bilgileri göndermek ve almak için gizli bir anahtar değil, ayrı bir logaritma problemi kullanır.
Group1 (Grup1)Group2 (Grup2)Group5 (Grup5) veya Group14 (Grup14) öğesini seçin.
Encryption (Şifreleme)
DES3DESAES-CBC 128 veya AES-CBC 256 öğesini seçin.
Hash (Karma)
MD5SHA1SHA256SHA384 veya SHA512 öğesini seçin.
SA Lifetime (SA Ömrü)
IKE SA yaşam süresini belirtin.
Zamanı (saniye) ve kilobayt sayısını (KBayt) yazın.
Encapsulating Security (Kapsüllenen Güvenlik)
Protocol (Protokol)
ESPAH veya AH+ESP öğesini seçin.
-
ESP, şifreli iletişimi IPsec’i kullanarak gerçekleştirmek için bir protokoldür. ESP yükü (iletilen içeriği)
şifreler ve ek bilgiler ekler. IP paketi başlık ve başlığı izleyen şifreli yükten oluşur. Şifreli verilere ek
olarak, IP paketi şifreleme yöntemi ve şifreleme anahtarıyla ilgili bilgiler, kimlik doğrulama verileri vb. de
içerir.
-
AH, gönderenin kimliğini doğrulayan ve verilerin değiştirilmesini önleyen (tamamlılığı sağlar) IPsec
protokolünün bir parçasıdır. IP paketinde, veri başlıktan hemen sonra girilir. Ek olarak, gönderenin
yanlış olmasını ve verilerin değiştirilmesini önlemek için paketler iletişim kurulan içerik, gizli anahtar vb.
denklemi kullanarak hesaplanan karma değerleri içerir. ESP’den farklı olarak, iletişim kurulan içerik
şifrelenmez ve veri düz metin olarak gönderilir ve alınır.
Encryption (Şifreleme)
DES3DESAES-CBC 128 veya AES-CBC 256 öğesini seçin. Şifreleme yalnızca ESP içinde Protocol
(Protokol)
 seçildiğinde seçilebilir.
Hash (Karma)
None (Hiçbiri)MD5SHA1SHA256SHA384 veya SHA512 öğesini seçin.
Protocol (Protokol) içinde AH+ESP öğesi seçildiğinde, Hash(ESP) (Karma(ESP)) ve Hash(AH)
(Karma(AH))
 için her bir protokolü seçin.
SA Lifetime (SA Ömrü)
IPsec SA yaşam süresini belirtin.
IPsec SA sona ermeden önce zamanı (saniye) ve kilobayt (KByte) sayısını yazın.
Encapsulation Mode (Kapsülleme Modu)
Transport (Aktarım) veya Tunnel (Tünel) öğesini seçin.
463