Home >
Beveiliging
webbrowser
> IKEv2-instellingen voor een IPsec-sjabloon
IKEv2-instellingen voor een IPsec-sjabloon
Optie
Naam sjabloon
Voorgeconfigureerde sjabloon gebruiken Selecteer Aangepast, Strenge beveiliging IKEv2 of Gemiddelde
Internet Key Exchange (IKE)
Verificatietype
Encapsulation-beveiliging
>
Gebruik IPsec
>
Een IPsec-sjabloon configureren met Beheer via een
Beschrijving
Voer een naam in voor het sjabloon (max. 16 tekens).
beveiliging IKEv2. De instelitems zijn verschillend afhankelijk van het
geselecteerde sjabloon.
IKE is een communicatieprotocol dat wordt gebruikt voor het
uitwisselen van versleutelingscodes voor het voeren van versleutelde
communicatie via IPsec. Om alleen voor dat ogenblik versleutelde
communicatie te voeren, wordt het versleutelingsalgoritme dat vereist is
voor IPsec bepaald en worden de versleutelingscodes gedeeld. Voor
IKE worden de versleutelingscodes uitgewisseld met behulp van de
Diffie-Hellman-methode voor code-uitwisseling, en wordt een
versleutelde communicatie die beperkt is tot IKE gevoerd.
Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon
gebruiken, selecteert u IKEv2.
•
Diffie-Hellman-groep
Met deze code-uitwisselingsmethode kunnen geheime codes
veilig uitgewisseld worden binnen een onbeveiligd netwerk. De
Diffie-Hellman-methode voor code-uitwisseling maakt gebruik van
een discreet logaritmeprobleem (geen versleutelde code) om
open informatie, aangemaakt met behulp van een willekeurig getal
en de geheime code, te verzenden en te ontvangen.
Selecteer Groep 1, Groep 2, Groep 5 of Groep 14.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Protocol
Selecteer ESP.
ESP is een protocol voor het voeren van versleutelde
communicatie via IPsec. Met ESP wordt de payload
(gecommuniceerde inhoud) versleuteld en wordt extra
informatie toegevoegd. Het IP-pakket bestaat uit de header en
de versleutelde gegevens die na de header komen. Behalve de
versleutelde gegevens bevat het IP-pakket tevens informatie
met betrekking tot de versleutelingsmethode en de
coderingssleutel, de verificatiegegevens enz.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Encapsulation-modus
Selecteer Transport of Tunnel.
393