Home >
Sicherheit
>
Management
> IKEv1-Einstellungen für eine IPsec-Vorlage
IKEv1-Einstellungen für eine IPsec-Vorlage
Option
Vorlagenname
Vorgegebene Vorlage verwenden
Internet Key Exchange (IKE)
Authentifizierungstyp
Encapsulating Security
Verwenden von IPsec
Beschreibung
Geben Sie einen Namen für die Vorlage ein (bis zu 16 Zeichen).
Wählen Sie Benutzerdefiniert, IKEv1 Hohe Sicherheit oder IKEv1
Mittlere Sicherheit aus. Die Einstellungselemente unterscheiden sich
abhängig von der ausgewählten Vorlage.
IKE ist ein Kommunikationsprotokoll, mit dem
Verschlüsselungsschlüssel ausgetauscht werden, um eine
verschlüsselte Kommunikation über IPsec auszuführen. Um nur dieses
Mal eine verschlüsselte Kommunikation auszuführen, wird der für IPsec
notwendige Verschlüsselungsalgorithmus bestimmt und die
Verschlüsselungsschlüssel werden weitergegeben. Für IKE werden die
Verschlüsselungsschlüssel mit der Diffie-Hellman-
Schlüsselaustauschmethode ausgetauscht und die auf IKE beschränkte
verschlüsselte Kommunikation wird ausgeführt.
Wenn Sie Benutzerdefiniert unter Vorgegebene Vorlage verwenden
ausgewählt haben, wählen Sie IKEv1.
•
•
•
•
•
>
Konfigurieren einer IPsec-Vorlage mit Web Based
Diffie-Hellman-Gruppe
Dieses Schlüsselaustauschverfahren ermöglicht den sicheren
Austausch geheimer Schlüssel über ein ungeschütztes Netzwerk.
Das Diffie-Hellman-Schlüsselaustauschverfahren verwendet
anstelle des geheimen Schlüssels einen diskreten Logarithmus
zum Versenden und Empfangen offener Informationen, die mittels
einer Zufallszahl und dem geheimen Schlüssel generiert wurden.
Wählen Sie Gruppe1, Gruppe2, Gruppe5 oder Gruppe14.
Verschlüsselung
Wählen Sie DES, 3DES, AES-CBC 128 oder AES-CBC 256.
Hash
Wählen Sie MD5, SHA1, SHA256, SHA384 oder SHA512.
SA-Lebensdauer
Legen Sie die IKE-SA-Gültigkeitsdauer fest.
Geben Sie die Zeit (Sekunden) und Anzahl der Kilobytes (KByte)
ein.
Protokoll
Wählen Sie ESP, AH oder AH+ESP aus.
181