Brother ADS-3000N Guida Utente
Caracteristici de securitate
75
6
Setările IKEv1 pentru un şablon IPsec
6
Template Name (Nume şablon)
Introduceţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizare şablon cu prefix)
Selectaţi Custom (Personalizat), IKEv1 High Security (Securitate ridicată IKEv1), IKEv1 Medium Security
(Securitate medie IKEv1), IKEv2 High Security (Securitate ridicată IKEv2) sau IKEv2 Medium Security
(Securitate medie IKEv2). Elementele setării diferă în funcţie de şablonul selectat.
Introduceţi un nume pentru şablon (până la 16 caractere).
Use Prefixed Template (Utilizare şablon cu prefix)
Selectaţi Custom (Personalizat), IKEv1 High Security (Securitate ridicată IKEv1), IKEv1 Medium Security
(Securitate medie IKEv1), IKEv2 High Security (Securitate ridicată IKEv2) sau IKEv2 Medium Security
(Securitate medie IKEv2). Elementele setării diferă în funcţie de şablonul selectat.
NOTĂ
Şablonul implicit poate fi diferit dacă aţi selectat Main (Principal) sau Aggressive (Agresiv) pentru
Negotiation Mode (Mod de negociere) de pe ecranul de configurare IPsec.
Negotiation Mode (Mod de negociere) de pe ecranul de configurare IPsec.
Internet Key Exchange (IKE) (Schimb de chei Internet (IKE))
IKE este un protocol de comunicare utilizat pentru schimbarea cheilor de criptare, în scopul efectuării comunicării
criptate cu ajutorul IPsec. Pentru a efectua comunicarea criptată doar de această dată, este stabilit algoritmul de
criptare necesar pentru IPsec şi sunt partajate cheile de criptare. Pentru IKE, cheile de criptare sunt schimbate
utilizând metoda de schimbare chei Diffie-Hellman şi este efectuată comunicarea criptată, limitată la IKE.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare şablon cu prefix), selectaţi IKEv1,
IKEv2, sau Manual (Manual). Dacă aţi selectat o setare diferită de Custom (Personalizat), se vor afişa IKE,
tipul de autentificare şi securitatea capsulării selectate în Use Prefixed Template (Utilizare şablon cu prefix).
Authentication Type (Tip de autentificare)
Configuraţi autentificarea şi criptarea IKE.
IKE este un protocol de comunicare utilizat pentru schimbarea cheilor de criptare, în scopul efectuării comunicării
criptate cu ajutorul IPsec. Pentru a efectua comunicarea criptată doar de această dată, este stabilit algoritmul de
criptare necesar pentru IPsec şi sunt partajate cheile de criptare. Pentru IKE, cheile de criptare sunt schimbate
utilizând metoda de schimbare chei Diffie-Hellman şi este efectuată comunicarea criptată, limitată la IKE.
Dacă aţi selectat Custom (Personalizat) în Use Prefixed Template (Utilizare şablon cu prefix), selectaţi IKEv1,
IKEv2, sau Manual (Manual). Dacă aţi selectat o setare diferită de Custom (Personalizat), se vor afişa IKE,
tipul de autentificare şi securitatea capsulării selectate în Use Prefixed Template (Utilizare şablon cu prefix).
Authentication Type (Tip de autentificare)
Configuraţi autentificarea şi criptarea IKE.
Diffie-Hellman Group (Grupul Diffie-Hellman)
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în siguranţă pe o reţea
neprotejată. Metoda de schimbare a cheilor Diffie-Hellman utilizează o problemă cu logaritmi discreţi,
şi nu cheia secretă, pentru trimiterea şi primirea informaţiilor generate cu ajutorul unui număr oarecare
şi cheii secrete.
Selectaţi Group1 (Grup 1), Group2 (Grup 2), Group5 (Grup 5), sau Group14 (Grup 14).
Această metodă de schimbare a cheilor permite cheilor secrete să fie schimbate în siguranţă pe o reţea
neprotejată. Metoda de schimbare a cheilor Diffie-Hellman utilizează o problemă cu logaritmi discreţi,
şi nu cheia secretă, pentru trimiterea şi primirea informaţiilor generate cu ajutorul unui număr oarecare
şi cheii secrete.
Selectaţi Group1 (Grup 1), Group2 (Grup 2), Group5 (Grup 5), sau Group14 (Grup 14).
Encryption (Criptare)
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Selectaţi DES, 3DES, AES-CBC 128, sau AES-CBC 256.
Hash
Selectaţi MD5, SHA1, SHA256, SHA384 sau SHA512.
Selectaţi MD5, SHA1, SHA256, SHA384 sau SHA512.
SA Lifetime (Durata de viaţă SA)
Specificaţi durata de viaţă SA a IKE.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).
Specificaţi durata de viaţă SA a IKE.
Introduceţi timpul (secunde) şi numărul de kilobiţi (KByte).
Encapsulating Security (Securitate capsulare)
Protocol
Selectaţi ESP, AH+ESP sau AH.
Selectaţi ESP, AH+ESP sau AH.