Операционная система
|
Windows Vista/7/8/Server 2003/Server 2008/Server 2012
|
|
Режим с установлением соединения
|
Режим передачи
|
|
Протокол распределения ключей
|
IKEv1 (основной режим)
|
|
Метод аутентификации
|
Предварительный ключ
Цифровая подпись
|
|
Хэш-алгоритм
(и длина ключа) |
HMAC-SHA1-96
HMAC-SHA2 (256 бит или 384 бит)
|
|
Алгоритм шифрования
(и длина ключа) |
3DES-CBC
AES-CBC (128, 192 или 256 бит)
|
|
Алгоритм/группа распределения ключей (и длина ключа)
|
Алгоритм Диффи — Хеллмана (DH)
Группа 1 (768 бит)
Группа 2 (1024 бит)
Группа 14 (2048 бит)
|
|
ESP
|
Хэш-алгоритм
|
HMAC-SHA1-96
|
Алгоритм шифрования
(и длина ключа) |
3DES-CBC
AES-CBC (128, 192 или 256 бит)
|
|
Хэш-алгоритм/алгоритм шифрования (и длина ключа)
|
AES-GCM (128, 192 или 256 бит)
|
|
AH
|
Хэш-алгоритм
|
HMAC-SHA1-96
|
Функциональные ограничения IPSecIPSec поддерживает передачу данных на однопунктовые адреса (или одиночные устройства).
Аппарат не может одновременно использовать протоколы IPSec и DHCPv6.
Протокол IPSec недоступен в сетях с преобразованием интернет-протокола.
Использование IPSec с фильтрацией IP-адресовСначала применяются параметры фильтрации IP-адресов, затем — политики IPSec.Указание IP-адресов по правилам брандмауэра
|
1
|
В поле [Имя политики] введите имя для идентификации концепции длиной до 24 буквенно-числовых символов.
|
2
|
Установите флажок [Включить политику].
|
[Все IP-адреса]
|
Использование IPSec для всех IP-пакетов.
|
[IPv4-адрес]
|
Включите использование IPSec для всех IP-пакетов, которые отправляются с аппарата на IPv4-адрес или поступают в него с этого адреса.
|
[IPv6-адрес]
|
Включите использование IPSec для всех IP-пакетов, которые отправляются с аппарата на IPv6-адрес или поступают в него с этого адреса.
|
[Все IP-адреса]
|
Использование IPSec для всех IP-пакетов.
|
[Все IPv4-адреса]
|
Включите использование IPSec для всех IP-пакетов, которые отправляются с IPv4-адресов других устройств или поступают в них.
|
[Все IPv6-адреса]
|
Включите использование IPSec для всех IP-пакетов, которые отправляются с IPv6-адресов других устройств или поступают в них.
|
[Параметры IPv4, устанавливаемые вручную]
|
Выберите, чтобы указать один адрес IPv4 или диапазон адресов IPv4, к которым будет применяться IPSec. Введите адрес IPv4 (или диапазон адресов) в текстовом поле [Адреса для установки вручную].
|
[Параметры IPv6, устанавливаемые вручную]
|
Выберите, чтобы указать один адрес IPv6 или диапазон адресов IPv6, к которым будет применяться IPSec. Введите адрес IPv6 (или диапазон адресов) в текстовом поле [Адреса для установки вручную].
|
Описание
|
Пример
|
|
Ввод одного адреса
|
IPv4:
цифры разделяются точками. |
192.168.0.10
|
IPv6:
буквенно-цифровые символы разделяются двоеточием. |
fe80::10
|
|
Ввод диапазона адресов
|
Адреса разделяются знаком тире.
|
192.168.0.10-192.168.0.20
|
[Аутентификация]
|
Выберите хэш-алгоритм.
|
[Шифрование]
|
Выберите алгоритм шифрования.
|
[Группа DH]
|
Выберите группу шифрования по Диффи — Хеллману, номер группы определяет длину ключа.
|
1
|
Щелкните командную кнопку [Способ защищенного общего ключа] для [Способ аутентификации], затем — [Параметры общего ключа].
|
2
|
Введите предварительный ключ длиной до 24 буквенно-числовых символов и щелкните [OK].
|
3
|
Задайте параметры [Действует] и [Аутентификация]/[Шифрование]/[Группа DH].
|
1
|
Щелкните командную кнопку [Способ цифровой подписи] для [Способ аутентификации], затем — [Ключ и сертификат].
|
2
|
Щелкните [Зарегистрировать ключ по умолчанию] справа от пары ключей, которую вы хотите использовать.
Просмотр информации о паре ключей или сертификате
Можно проверить информацию сертификате или подтвердить сертификат, щелкнув соответствующую текстовую ссылку под [Имя ключа] или нажав значок сертификата. Проверка пары ключей и цифровых сертификатов
|
3
|
Задайте параметры [Действует] и [Аутентификация]/[Шифрование]/[Группа DH].
|
[Указать по времени]
|
Введите продолжительность сессии в минутах.
|
[Указать по размеру]
|
Укажите максимальный объем данных для передачи во время сессии в мегабайтах.
|
[Аутентификация ESP]
|
Для включения аутентификации ESP выберите [SHA1] в качестве хэш-алгоритма. Выберите [Не использовать] для отключения аутентификации ESP.
|
[Шифрование ESP]
|
Выберите алгоритм шифрования ESP. Выберите [NULL], чтобы не указывать алгоритм, или [Не использовать], чтобы отключить шифрование ESP.
|
Использование панели управленияМожно также включить или отключить функцию передачи данных IPSec в <Меню> на экране Главный. Использовать IPSec
|