ZyXEL Communications zywall 50 User Manual

Page of 322
ZyWALL 50  Internet Security Gateway 
22-4 
 
Introduction to IPSec 
 
 
Figure 22-3 IPSec Architecture 
22.2.1 IPSec Algorithms 
The ESP (Encapsulating Security Payload) Protocol (RFC 2406) and AH (Authentication Header) protocol 
(RFC 2402) describe the packet formats and the default standards for packet structure (including 
implementation algorithms). 
The Encryption Algorithm describes the use of encryption techniques such as DES (Data Encryption 
Standard) and Triple DES algorithms. 
The Authentication Algorithms, HMAC-MD5 (RFC 2403) and HMAC-SHA-1 (RFC 2404, provide an 
authentication mechanism for the AH and ESP protocols. Please see section 23.2 for more information. 
22.2.2 Key Management 
Key Management allows you to determine whether to use IKE (ISAKMP) or manual key configuration in 
order to set up a VPN. Please see sections 23.4 and 23.5 for more information.