8. Het apparaat configureren met hulpprogramma's
IPsec-instellingen
Onderdeel
Encapsulation-type
Beveiligingsprotocol
Verificatiealgoritme
voor AH
Coderingsalgoritme
voor ESP
Verificatiealgoritme
voor ESP
Levensduur
322
Geef hier het inkapselingstype op:
• [Transport]: Selecteer deze modus om alleen de nettolading van elk
IP-pakket te beveiligen wanneer er wordt gecommuniceerd met
apparaten die met IPsec compatibel zijn.
• [Tunnel]: Selecteer deze modus om elk gedeelte van elk IP-pakket te
beveiligen. Dit type wordt aangeraden voor communicatie tussen
beveiligingsgateways (zoals VPN-apparaten).
Selecteer hier het beveiligingsprotocol:
• [AH]: Hiermee wordt veilige communicatie tot stand gebracht, die
alleen verificatie ondersteunt.
• [ESP]: Hiermee wordt veilige communicatie tot stand gebracht, die
zowel verificatie als gegevenscodering ondersteunt.
• [ESP&AH]: Hiermee wordt veilige communicatie tot stand gebracht,
die zowel gegevenscodering als verificatie van pakketten, inclusief
pakketheaders, ondersteunt. U kunt dit protocol niet opgeven wanneer
[Tunnel] is geselecteerd als [Encapsulation-type].
Hier kunt u het verificatiealgortime opgeven dat moet worden toegepast
wanneer [AH] of [ESP&AH] is geselecteerd als [Beveiligingsprotocol]:
[MD5], [SHA1]
Hier kunt u het coderingsalgortime opgeven dat moet worden toegepast
wanneer [ESP] of [ESP&AH] is geselecteerd als [Beveiligingsprotocol]:
[Geen], [DES], [3DES], [AES-128], [AES-192], [AES-256]
Hier kunt u het verificatiealgoritme opgeven dat moet worden toegepast
wanneer [ESP] is geselecteerd als [Beveiligingsprotocol]:
[MD5], [SHA1]
Hier kunt u de levensduur van de IPsec SA (beveiligingskoppeling)
opgeven als tijdsperiode of gegevensvolume. De SA verloopt wanneer de
opgegeven tijdsperiode verloopt of als het opgegeven gegevensvolume
wordt bereikt.
Als u zowel een periode als een gegevensvolume opgeeft, verloopt de SA
zodra een van de twee is bereikt en wordt er door middel van
onderhandeling een nieuwe SA verkregen.
Als u de levensduur van de SA wilt opgegeven als tijdsperiode, voert u een
aantal seconden (300-172800) in.
Omschrijving