Home >
Beveiliging
webbrowser
> IKEv1-instellingen voor een IPsec-sjabloon
IKEv1-instellingen voor een IPsec-sjabloon
Optie
Naam sjabloon
Voorgeconfigureerde sjabloon gebruiken Selecteer Aangepast, Strenge beveiliging IKEv1 of Gemiddelde
Internet Key Exchange (IKE)
Verificatietype
Encapsulation-beveiliging
>
Gebruik IPsec
>
Een IPsec-sjabloon configureren met Beheer via een
Beschrijving
Voer een naam in voor het sjabloon (max. 16 tekens).
beveiliging IKEv1. De instelitems zijn verschillend afhankelijk van het
geselecteerde sjabloon.
IKE is een communicatieprotocol dat wordt gebruikt voor het
uitwisselen van versleutelingscodes voor het voeren van versleutelde
communicatie via IPsec. Om alleen voor dat ogenblik versleutelde
communicatie te voeren, wordt het versleutelingsalgoritme dat vereist is
voor IPsec bepaald en worden de versleutelingscodes gedeeld. Voor
IKE worden de versleutelingscodes uitgewisseld met behulp van de
Diffie-Hellman-methode voor code-uitwisseling, en wordt een
versleutelde communicatie die beperkt is tot IKE gevoerd.
Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon
gebruiken, selecteert u IKEv1.
•
Diffie-Hellman-groep
Met deze code-uitwisselingsmethode kunnen geheime codes
veilig uitgewisseld worden binnen een onbeveiligd netwerk. De
Diffie-Hellman-methode voor code-uitwisseling maakt gebruik van
een discreet logaritmeprobleem (geen versleutelde code) om
open informatie, aangemaakt met behulp van een willekeurig getal
en de geheime code, te verzenden en te ontvangen.
Selecteer Groep 1, Groep 2, Groep 5 of Groep 14.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Protocol
Selecteer ESP, AH of AH+ESP.
390