Руководство Пользователя для Brother ADS-2800W

Скачать
Страница из 120
Säkerhetsfunktioner 
74
6
IKEv1-inställningar för en IPsec-mall
6
Template Name (Mallnamn)
Ange namn för mallen (upp till 16 tecken).
Use Prefixed Template (Använd mall med prefix)
Välj Custom (Anpassat), IKEv1 High Security (IKEv1 hög säkerhet), IKEv1 Medium Security 
(IKEv1 medelhög säkerhet), IKEv2 High Security (IKEv2 hög säkerhet) eller IKEv2 Medium Security 
(IKEv1 medelhög säkerhet). Inställningsobjekten varierar beroende på den mall du har valt.
OBS
Standardmallen kan variera beroende på om du har valt Main (Huvud) eller Aggressive (Aggressiv) för 
Negotiation Mode (Förhandlingsläge) på konfigurationsskärmen för IPsec.
 
Internet Key Exchange (IKE)
IKE är ett kommunikationsprotokoll som används för att utbyta krypteringsnycklar för krypterad 
kommunikation med IPsec. Krypteringsalgoritmen som krävs för IPsec är bestämd och krypteringsnycklarna 
delas så att du endast utför krypterad kommunikation denna gång. För IKE utväxlas krypteringsnycklarna 
med hjälp av Diffie-Hellman-metoden för nyckelutbyte och kommunikationen som är begränsad till IKE 
genomförs.
Om du valde Custom (Anpassat) i Use Prefixed Template (Använd mall med prefix) väljer du IKEv1IKEv2 
eller Manual (Manuellt). Om du valde en annan inställning än Custom (Anpassat) visas de inställningar för 
IKE, autentiseringstyp och Inkapslande säkerhet som valdes i Use Prefixed Template (Använd mall med 
prefix).
Authentication Type (Autentiseringstyp)
Konfigurera IKE-autentisering och -kryptering.
Diffie-Hellman Group (Diffie-Hellman-grupp)
Med den här metoden för nyckelutbyte går det att säkert utbyta hemliga nycklar över ett oskyddat nätverk. 
Nyckelutbytesmetoden Diffie-Hellman använder ett diskret logaritmproblem istället för den hemliga 
nyckeln till att skicka och ta emot öppen information som genererades med ett slumpmässigt nummer och 
den hemliga nyckeln.
Välj bland grupperna Group1Group2Group5 och Group14.
Encryption (Kryptering)
Välj DES3DESAES-CBC 128 eller AES-CBC 256.
Hash
Välj MD5SHA1SHA256SHA384 eller SHA512.
SA Lifetime (Livstid för SA)
Ange livstid för IKE SA.
Ange tiden (sekunder) och antalet kilobyte (KByte).
Encapsulating Security (Inkapslande säkerhet)
Protocol (Protokoll)
Välj ESPAH+ESP eller AH.