
[Użyj PFS]
Zaznacz to pole wyboru, aby włączyć protokół Doskonałe utajnienie przekazywania (PFS) w odniesieniu do
kluczy sesji IPSec. Protokół PFS zwiększa poziom zabezpieczeń oraz ilość komunikowanych danych. Upewnij
się, że protokół PFS jest włączony dla innych urządzeń.
[Określ termin]/[Określ rozmiar]
Ustaw warunki zakończenia sesji w przypadku kojarzenia zabezpieczeń IPSec SA. Kojarzenie zabezpieczeń
IPSec SA pełni funkcję tunelu komunikacyjnego. Zaznacz jedno lub dwa pola wyboru według potrzeb. W
przypadku zaznaczenia dwóch pól wyboru sesja kojarzenia zabezpieczeń IPSec SA zostaje zakończona, gdy
spełniony zostanie jeden z warunków.
[Określ termin]
Wprowadź czas w minutach, aby określić długość trwania sesji.
[Określ rozmiar] Wprowadź rozmiar w megabajtach, aby określić maksymalną ilość danych
transportowanych w trakcie jednej sesji.
[Wybierz algorytm]
Zaznacz pole wyboru [ESP], [ESP (AES-GCM)] i/lub [AH (SHA1)] w zależności od nagłówka protokołu IPSec oraz
użytego algorytmu. AES-GCM to algorytm uwierzytelniania i szyfrowania. W przypadku wyboru opcji [ESP]
należy wybrać również algorytmy uwierzytelniania i szyfrowania z rozwijanych list [Uwierzytelnianie ESP] i
[Szyfrowanie ESP].
[Uwierzytelnianie ESP]
Aby włączyć funkcję uwierzytelniania z użyciem protokołu ESP, wybierz opcję [SHA1]
dla algorytmu hashowania. Wybór opcji [Nie używaj] oznacza wyłączenie funkcji
uwierzytelniania z użyciem protokołu ESP.
[Szyfrowanie ESP] Wybór algorytmu szyfrowania z użyciem protokołu ESP. Można wybrać opcję [NULL],
aby nie określać algorytmu, lub wybrać opcję [Nie używaj], aby wyłączyć funkcję
szyfrowania z użyciem protokołu ESP.
[Tryb połączenia]
Zostaje wyświetlony tryb połączenia protokołu IPSec. Urządzenie obsługuje tryb transportu, w którym ładunki
pakietów IP są szyfrowane. Tryb tunelu, w którym zawarte są całe pakiety IP (nagłówki i ładunki), nie jest
dostępny.
11
Kliknij [OK].
Aby zarejestrować dodatkową zasadę bezpieczeństwa, wróć do kroku 6.
12
Ustaw kolejność zasad wyszczególnionych na liście w pozycji [Zarejestrowane zasady
IPSec].
Zabezpieczenia
252
Comentários a estes Manuais