Руководство Пользователя для Brother ADS-2800W

Скачать
Страница из 120
Funkcje zabezpieczeń 
75
6
Ustawienia IKEv1 dla szablonu IPsec
6
Template Name (Nazwa szablonu)
Wpisz nazwę szablonu (do 16 znaków).
Use Prefixed Template (Użyj gotowego szablonu)
Wybierz opcję Custom (Niestandardowy), IKEv1 High Security (IKEv1 z wysokim poziomem zabezpieczeń), 
IKEv1 Medium Security (IKEv1 ze średnim poziomem zabezpieczeń), IKEv2 High Security (IKEv2 z 
wysokim poziomem zabezpieczeń) lub IKEv2 Medium Security (IKEv2 ze średnim poziomem 
zabezpieczeń). Elementy ustawień są różne w zależności od wybranego szablonu.
INFORMACJA
Szablon domyślny może się różnić w zależności od tego, czy została wybrana opcja Main (Główny), 
czy Aggressive (Agresywny) dla funkcji Negotiation Mode (Tryb negocjacji) na ekranie konfiguracji 
funkcji IPsec.
 
Internet Key Exchange (IKE) (Klucz wymiany internetowej (IKE))
IKE to protokół komunikacyjny służący do wymiany kluczy szyfrowania umożliwiający realizowanie komunikacji 
za pośrednictwem IPsec. Aby przeprowadzić komunikację szyfrowaną tylko ten jeden raz, określany jest 
algorytm szyfrowania niezbędny dla IPsec oraz udostępniane są klucze szyfrowania. W przypadku protokołu 
IKE klucze szyfrowania są wymieniane metodą wymiany kluczy Diffiego-Hellmana, a komunikacja szyfrowana 
odbywa się w zakresie ograniczonym do IKE.
Jeśli w opcji Use Prefixed Template (Użyj gotowego szablonu) została wybrana wartość Custom 
(Niestandardowe), wybierz IKEv1IKEv2 lub Manual (Ręczne). Jeżeli zostało wybrane ustawienie inne 
niż Custom (Niestandardowe), wyświetlony zostanie protokół IKE, typ uwierzytelniania oraz protokół 
zabezpieczeń Encapsulating Security wybrane na ekranie Use Prefixed Template (Użyj gotowego szablonu).
Authentication Type (Typ uwierzytelniania)
Konfigurowanie uwierzytelniania IKE oraz szyfrowania.
Diffie-Hellman Group (Grupa Diffiego-Hellmana)
Ta metoda wymiany kluczy umożliwia bezpieczną wymianę tajnych kluczy przez niezabezpieczoną sieć. 
Metoda wymiany kluczy Diffiego-Hellmana wykorzystuje problem logarytmu dyskretnego, a nie tajny klucz, 
do wysyłania i odbierania otwartych informacji, który został wygenerowany przy pomocy liczby losowej oraz 
tajnego klucza.
Wybierz opcję Group1 (Grupa 1), Group2 (Grupa 2), Group5 (Grupa 5) lub Group14 (Grupa 14).
Encryption (Szyfrowanie)
Wybierz opcję DES3DESAES-CBC 128 lub AES-CBC 256.
Hash (Skrót)
Wybierz MD5SHA1SHA256SHA384 lub SHA512.
SA Lifetime (Okres ważności SA)
Podaj okres ważności IKE SA.
Wpisz czas (w sekundach) oraz liczbę kilobajtów (KB).
Encapsulating Security (Zabezpieczenie metodą enkapsulacji)
Protocol (Protokół)
Wybierz ESPAH+ESP lub AH.