Brother ADS-3000N Guida Utente

Pagina di 118
Caracteristici de securitate 
75
6
Setările IKEv1 pentru un şablon IPsec
6
Template Name (Nume şablon)
Introduceţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizare şablon cu prefix)
Selectaţi Custom (Personalizat), IKEv1 High Security (Securitate ridicată IKEv1), IKEv1 Medium Security 
(Securitate medie IKEv1), IKEv2 High Security (Securitate ridicată IKEv2) sau IKEv2 Medium Security 
(Securitate medie IKEv2). Elementele setării diferă în funcţie de şablonul selectat.
NOTĂ
Şablonul implicit poate fi diferit dacă aţi selectat Main (Principal) sau Aggressive (Agresiv) pentru 
Negotiation Mode (Mod de negociere) de pe ecranul de configurare IPsec.
 
Internet Key Exchange (IKE) (Schimb de chei Internet (IKE))
IKE este un protocol de comunicare utilizat pentru schimbarea cheilor de criptare, în scopul efectuării comunicării 
criptate cu ajutorul IPsec. Pentru a efectua comunicarea criptată doar de această dată, este stabilit algoritmul de 
criptare necesar pentru IPsec şi sunt partajate cheile de criptare. Pentru IKE, cheile de criptare sunt schimbate 
utilizând metoda de schimbare chei Diffie-Hellman şi este efectuată comunicarea criptată, limitată la IKE.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare şablon cu prefix), selectaţi IKEv1
IKEv2, sau Manual (Manual). Dacă aţi selectat o setare diferită de Custom (Personalizat), se vor afişa IKE, 
tipul de autentificare şi securitatea capsulării selectate în Use Prefixed Template (Utilizare şablon cu prefix).
Authentication Type (Tip de autentificare)
Configuraţi autentificarea şi criptarea IKE.
Diffie-Hellman Group (Grupul Diffie-Hellman)
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în siguranţă pe o reţea 
neprotejată. Metoda de schimbare a cheilor Diffie-Hellman utilizează o problemă cu logaritmi discreţi, 
şi nu cheia  secretă, pentru trimiterea şi primirea informaţiilor generate cu ajutorul unui număr oarecare 
şi cheii secrete.
Selectaţi Group1 (Grup 1), Group2 (Grup 2), Group5 (Grup 5), sau Group14 (Grup 14).
Encryption (Criptare)
Selectaţi DES3DESAES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5SHA1SHA256SHA384 sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă SA a IKE.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).
Encapsulating Security (Securitate capsulare)
Protocol
Selectaţi ESPAH+ESP sau AH.