Home >
Beveiliging
IPsec
>
Een IPsec-sjabloon configureren met Beheer via een webbrowser
IPsec-sjabloon
IKEv2-instellingen voor een IPsec-sjabloon
Optie
Naam sjabloon
Voorgeconfigureerde sjabloon gebruiken Selecteer Aangepast, Strenge beveiliging IKEv2 of Gemiddelde
Internet Key Exchange (IKE)
Verificatietype
Encapsulation-beveiliging
>
Functies voor netwerkbeveiliging
>
Uw netwerkmachine veilig beheren met
Beschrijving
Voer een naam in voor het sjabloon (max. 16 tekens).
beveiliging IKEv2. De instelitems zijn verschillend afhankelijk van het
geselecteerde sjabloon.
IKE is een communicatieprotocol dat wordt gebruikt voor het
uitwisselen van versleutelingscodes voor het voeren van versleutelde
communicatie via IPsec. Om alleen voor dat ogenblik versleutelde
communicatie te voeren, wordt het versleutelingsalgoritme dat vereist is
voor IPsec bepaald en worden de versleutelingscodes gedeeld. Voor
IKE worden de versleutelingscodes uitgewisseld met behulp van de
Diffie-Hellman-methode voor code-uitwisseling, en wordt een
versleutelde communicatie die beperkt is tot IKE gevoerd.
Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon
gebruiken, selecteert u IKEv2.
•
Diffie-Hellman-groep
Met deze code-uitwisselingsmethode kunnen geheime codes
veilig uitgewisseld worden binnen een onbeveiligd netwerk. De
Diffie-Hellman-methode voor code-uitwisseling maakt gebruik van
een discreet logaritmeprobleem (geen versleutelde code) om
open informatie, aangemaakt met behulp van een willekeurig getal
en de geheime code, te verzenden en te ontvangen.
Selecteer Groep 1, Groep 2, Groep 5 of Groep 14.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef voor IKE de levensduur van de beveiligingskoppeling op.
Vul de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Protocol
Selecteer ESP.
ESP is een protocol voor het voeren van versleutelde
communicatie via IPsec. Met ESP wordt de payload
(gecommuniceerde inhoud) versleuteld en wordt extra
informatie toegevoegd. Het IP-pakket bestaat uit de kop en de
versleutelde payload, die de kop opvolgt. Naast de versleutelde
gegevens omvat het IP-pakket ook informatie betreffende de
versleutelingsmethode en -code, de verificatiegegevens enz.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
•
Encapsulation-modus
Selecteer Transport of Tunnel.
> IKEv2-instellingen voor een
411