Optie
Encapsulation-beveiliging
Beschrijving
Daarom is het nodig de toepasselijke SA te identificeren wanneer er
een IPsec-pakket ontvangen wordt. De SPI-parameter, die de SA
identificeert, is inbegrepen in de Authentication Header (AH) en in de
Encapsulating Security Payload (ESP)-header.
Deze instellingen zijn noodzakelijk wanneer Aangepast is geselecteerd
voor Voorgeconfigureerde sjabloon gebruiken en Handmatig is
geselecteerd voor Internet Key Exchange (IKE).
Geef waarden op voor In/Uit. (3-10 tekens)
•
Protocol
Selecteer ESP of AH.
-
ESP is een protocol voor het voeren van versleutelde
communicatie via IPsec. Met ESP wordt de payload
(gecommuniceerde inhoud) versleuteld en wordt extra
informatie toegevoegd. Het IP-pakket bestaat uit de header
en de versleutelde gegevens die na de header komen.
Behalve de versleutelde gegevens bevat het IP-pakket
tevens informatie met betrekking tot de
versleutelingsmethode en de coderingssleutel, de
verificatiegegevens enz.
-
AH is het onderdeel van het IPsec-protocol dat de afzender
verifieert en manipulatie van de gegevens voorkomt
(garandeert volledigheid van de gegevens). In het IP-pakket
worden de gegevens onmiddellijk na de kop ingevoerd.
Daarnaast bevatten de pakketten hash-waarden die
berekend worden aan de hand van een vergelijking van de
gecommuniceerde inhoud, geheime code enz. om
vervalsing van de afzender en manipulatie van de gegevens
te voorkomen. In tegenstelling tot bij ESP is de
gecommuniceerde inhoud niet versleuteld en worden de
gegevens verzonden en ontvangen als tekst zonder
opmaak.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512.
Geen kan alleen geselecteerd worden wanneer ESP geselecteerd
is bij Protocol.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Encapsulation-modus
Selecteer Transport of Tunnel.
•
IP-adres externe router
Voer het IP-adres (IPv4 of IPv6) van de router op afstand in. Voer
deze informatie alleen in wanneer de Tunnel-modus is
geselecteerd.
397