Brother ADS-3600W Guida Utente

Pagina di 117
Suojaustoiminnot 
75
6
IPsec-mallin IKEv1-asetukset
6
Template Name (Mallin nimi)
Anna mallin nimi (enintään 16 merkkiä).
Use Prefixed Template (Käytä ennalta kiinteäksi määritettyä mallia)
Valitse Custom (Mukautettu), IKEv1 High Security (IKEv1, korkea suojaustaso), IKEv1 Medium Security 
(IKEv1, keskitason suojaus), IKEv2 High Security (IKEv2, korkea suojaustaso) tai IKEv2 Medium Security 
(IKEv2, keskitason suojaus). Asetuskohteet vaihtelevat valitun mallin mukaan.
VINKKI
Oletusmalli voi erota sen mukaan, oletko valinnut Main (Pää)- vai Aggressive (Aggressiivinen) -tilan 
Negotiation Mode (Neuvottelutila) -valinnaksi IPsec-määritysnäkymässä.
 
Internet Key Exchange (IKE)
IKE on tiedonsiirtoprotokolla, jota käytetään salausavainten vaihtamiseen, jotta salattu yhteys voidaan suorittaa 
IPsecin kautta. Jotta salatun tiedonsiirron voi suorittaa vain tämän kerran, IPsecin tarvitsema salausalgoritmi 
määritetään ja salausavaimet jaetaan. IKE:n tapauksessa salausavaimet vaihdetaan käyttämällä 
Diffie-Hellman-avaimenvaihtomenetelmää, ja tiedonsiirto suoritetaan vain IKE-protokollaan rajoittuen.
Jos valitset Custom (Mukautettu) -valinnan Use Prefixed Template (Käytä ennalta kiinteäksi määritettyä 
mallia) -kohdassa, valitse IKEv1IKEv2 tai Manual (Manuaalinen). Jos valitset jonkin muun asetuksen kuin 
Custom (Mukautettu), Use Prefixed Template (Käytä ennalta kiinteäksi määritettyä mallia) -kohdassa valitut 
IKE-protokolla, todennustyyppi ja Encapsulating Security (Eristävä suojaus) tulevat näyttöön.
Authentication Type (Todennustyyppi)
Määritä IKE-todennus ja -salaus.
Diffie-Hellman Group (Diffie-Hellman-ryhmä)
Tämä avaimenvaihtomenetelmä mahdollistaa salaisten avainten suojatun vaihtamisen suojaamattoman 
verkon kautta. Diffie-Hellman-avaimenvaihtomenetelmä käyttää diskreetin logaritmin ongelmaa eikä 
salaista avainta lähetettäessä ja vastaanotettaessa julkisia tietoja, jotka on luotu käyttämällä 
satunnaislukua ja salaista avainta.
Valitse Group1 (Ryhmä1), Group2 (Ryhmä2), Group5 (Ryhmä5) tai Group14 (Ryhmä14).
Encryption (Salaus)
Valitse DES3DESAES-CBC 128 tai AES-CBC 256.
Hash (Hajautus)
Valitse MD5SHA1SHA256SHA384 tai SHA512.
SA Lifetime (SA-kestoaika)
Määritä IKE SA -kestoaika.
Anna aika (sekunteina) ja kilotavujen (kb) määrä.
Encapsulating Security (Eristävä suojaus)
Protocol (Protokolla)
Valitse ESPAH+ESP tai AH.