Optie
Encapsulation-beveiliging
Verwante informatie
Verwante informatie
•
Een IPsec-sjabloon configureren met Beheer via een webbrowser
125
Beschrijving
•
Protocol
Selecteer ESP of AH.
•
ESP is een protocol voor het uitvoeren van versleutelde
communicatie met behulp van IPsec. Met ESP wordt de payload
(gecommuniceerde inhoud) versleuteld en wordt extra informatie
toegevoegd. Het IP-pakket bestaat uit de header en de
versleutelde gegevens die na de header komen. Behalve de
versleutelde gegevens bevat het IP-pakket tevens informatie met
betrekking tot de versleutelingsmethode en de coderingssleutel,
de verificatiegegevens, enz.
•
De AH is onderdeel van het IPsec-protocol waarmee de afzender
wordt geverifieerd en voorkomt dat de gegevens worden gewijzigd
(garandeert de volledigheid van de gegevens). In het IP-pakket
worden de gegevens meteen na de header ingevoegd. Daarnaast
bevatten de pakketten hash-waarden die berekend worden aan de
hand van een vergelijking van de gecommuniceerde inhoud,
geheime sleutel enz. om vervalsing van de afzender en
manipulatie van de gegevens te voorkomen. In tegenstelling tot
ESP wordt de gecommuniceerde inhoud niet versleuteld, en
worden de gegevens verzonden en ontvangen als platte tekst.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512. Geen kan
alleen geselecteerd worden wanneer ESP geselecteerd is bij Protocol.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Encapsulation-modus
Selecteer Transport of Tunnel.
•
IP-adres externe router
Voer het IP-adres (IPv4 of IPv6) van de router op afstand in. Voer deze
informatie alleen in wanneer de modus Tunnel is geselecteerd.
SA (Security Association) is een versleutelde communicatiemethode
die gebruikmaakt van IPsec of IPv6 voor het uitwisselen en delen van
informatie (bv. de versleutelingsmethode en -code) om een beveiligd
communicatiekanaal te kunnen invoeren vooraleer de communicatie
begint. SA kan ook verwijzen naar een virtueel, versleuteld
communicatiekanaal dat tot stand is gebracht. De SA die voor IPsec
wordt gebruikt, bepaalt de versleutelingsmethode, wisselt de sleutels
uit en voert de wederzijdse verificatie uit conform de
standaardprocedure van IKE (Internet Key Exchange). Bovendien
wordt de SA periodiek bijgewerkt.