Encapsulation-beveiliging
•
Protocol
Selecteer ESP of AH.
-
ESP is een protocol voor het voeren van versleutelde communicatie via IPsec. ESP versleutelt de
payload (gecommuniceerde inhoud) en voegt extra informatie toe. Het IP-pakket bestaat uit de kop en
de versleutelde payload, die de kop opvolgt. Naast de versleutelde gegevens omvat het IP-pakket ook
informatie betreffende de versleutelingsmethode en -code, de verificatiegegevens enz.
-
AH is het onderdeel van het IPsec-protocol dat de afzender verifieert en manipulatie van de gegevens
voorkomt (garandeert volledigheid van de gegevens). In het IP-pakket worden de gegevens onmiddellijk
na de kop ingevoerd. Daarnaast bevatten de pakketten hash-waarden die berekend worden aan de
hand van een vergelijking van de gecommuniceerde inhoud, geheime code enz. om vervalsing van de
afzender en manipulatie van de gegevens te voorkomen. In tegenstelling tot bij ESP is de
gecommuniceerde inhoud niet versleuteld en worden de gegevens verzonden en ontvangen als tekst
zonder opmaak.
•
Versleuteling
Selecteer DES, 3DES, AES-CBC 128 of AES-CBC 256. De versleuteling kan alleen geselecteerd
worden wanneer ESP geselecteerd is bij Protocol.
•
Hekje
Selecteer Geen, MD5, SHA1, SHA256, SHA384 of SHA512. Geen kan alleen geselecteerd worden
wanneer ESP geselecteerd is bij Protocol.
•
Levensduur beveiligingskoppeling
Geef de levensduur op voor de IKE SA.
Voer de tijd (seconden) en het aantal kilobytes (kB) in voordat de IPsec SA verloopt.
•
Encapsulation-modus
Selecteer Transport of Tunnel.
•
IP-adres externe router
Geef het IP-adres (IPv4 of IPv6) van de verbindingsbestemming op. Voer deze informatie alleen in
wanneer de Tunnel-modus is geselecteerd.
SA (Security Association) is een versleutelde communicatiemethode die gebruikmaakt van IPsec of IPv6
voor het uitwisselen en delen van informatie (bv. de versleutelingsmethode en -code) om een beveiligd
communicatiekanaal te kunnen invoeren vooraleer de communicatie begint. SA kan ook verwijzen naar een
virtueel versleuteld communicatiekanaal dat ingevoerd werd. De SA die gebruikt wordt voor IPsec bepaalt
de versleutelingsmethode, wisselt de codes uit en voert wederzijdse verificatie uit overeenkomstig de IKE
(Internet Key Exchange)-standaardprocedure. De SA wordt regelmatig geüpdatet.
Indienen
Klik op deze knop om de instellingen te registreren.
Wanneer u de instellingen voor het momenteel gebruikte sjabloon wijzigt, zal het IPsec-scherm in Beheer
via een webbrowser gesloten en opnieuw geopend worden.
Verwante informatie
•
Een IPsec-sjabloon configureren met Beheer via een webbrowser
221