Voorgeconfigureerde sjabloon gebruiken
Selecteer Aangepast, Strenge beveiliging IKEv2, of Gemiddelde beveiliging IKEv2. De instelitems zijn
verschillend afhankelijk van het geselecteerde sjabloon.
Internet Key Exchange (IKE)
IKE is een communicatieprotocol dat wordt gebruikt voor het uitwisselen van versleutelingscodes voor het
voeren van versleutelde communicatie via IPsec. Om alleen voor dat ogenblik versleutelde communicatie te
voeren, wordt het versleutelingsalgoritme dat vereist is voor IPsec bepaald en worden de versleutelingscodes
gedeeld. Voor IKE worden de versleutelingscodes uitgewisseld met behulp van de Diffie-Hellman-methode
voor code-uitwisseling, en wordt een versleutelde communicatie die beperkt is tot IKE gevoerd.
Als u Aangepast selecteerde in Voorgeconfigureerde sjabloon gebruiken, selecteert u IKEv2.
Verificatietype
Configureer de IKE-verificatie en -versleuteling.
•
Diffie-Hellman-groep
Met deze code-uitwisselingsmethode kunnen geheime codes veilig uitgewisseld worden binnen een
onbeveiligd netwerk. De Diffie-Hellman-methode voor code-uitwisseling maakt gebruik van een discreet
logaritmeprobleem (geen versleutelde code) om open informatie, aangemaakt met behulp van een
willekeurig getal en de geheime code, te verzenden en te ontvangen.
Selecteer Groep 1, Groep 2, Groep 5 of Groep 14.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (KByte) in.
Encapsulation-beveiliging
•
Protocol
Selecteer ESP.
ESP is een protocol voor het voeren van versleutelde communicatie via IPsec. ESP versleutelt de payload
(gecommuniceerde inhoud) en voegt extra informatie toe. Het IP-pakket bestaat uit de kop en de
versleutelde payload, die de kop opvolgt. Naast de versleutelde gegevens omvat het IP-pakket ook
informatie betreffende de versleutelingsmethode en -code, de verificatiegegevens enz.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256.
•
Hekje
Selecteer MD5, SHA1, SHA256, SHA384 of SHA512.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IPsec SA.
Voer de tijd (seconden) en het aantal kilobytes (kB) in voordat de IPsec SA verloopt.
•
Encapsulation-modus
Selecteer Transport of Tunnel.
•
IP-adres externe router
Voer het IP-adres (IPv4 of IPv6) van de router op afstand in. Voer deze informatie alleen in wanneer de
Tunnel-modus is geselecteerd.
216