

|
Λειτουργικό σύστημα
|
Windows Vista/7/8/Server 2003/Server 2008/Server 2012
|
|
|
Κατάσταση σύνδεσης
|
Κατάσταση μεταφοράς
|
|
|
Πρωτόκολλο ανταλλαγής κλειδιών
|
IKEv1 (κύρια κατάσταση λειτουργίας)
|
|
|
Μέθοδος ελέγχου ταυτότητας
|
Προκαθορισμένο κοινόχρηστο κλειδί
Ψηφιακή υπογραφή
|
|
|
Αλγόριθμος κατακερματισμού
(και μήκος κλειδιού) |
HMAC-SHA1-96
HMAC-SHA2 (256 bit ή 384 bit)
|
|
|
Αλγόριθμος κρυπτογράφησης
(και μήκος κλειδιού) |
3DES-CBC
AES-CBC (128 bit, 192 bit ή 256 bit)
|
|
|
Αλγόριθμος/ομάδα ανταλλαγής κλειδιών (και μήκος κλειδιού)
|
Diffie-Hellman (DH)
Ομάδα 1 (768 bit)
Ομάδα 2 (1024 bit)
Ομάδα 14 (2048 bit)
|
|
|
ESP
|
Αλγόριθμος κατακερματισμού
|
HMAC-SHA1-96
|
|
Αλγόριθμος κρυπτογράφησης
(και μήκος κλειδιού) |
3DES-CBC
AES-CBC (128 bit, 192 bit ή 256 bit)
|
|
|
Αλγόριθμος κατακερματισμού/αλγόριθμος κρυπτογράφησης (και μήκος κλειδιού)
|
AES-GCM (128 bit, 192 bit ή 256 bit)
|
|
|
AH
|
Αλγόριθμος κατακερματισμού
|
HMAC-SHA1-96
|
![]() |
Λειτουργικοί περιορισμοί IPSecΤο IPSec υποστηρίζει την επικοινωνία σε διεύθυνση μοναδικής διανομής (ή σε μία συσκευή).
Το μηχάνημα δεν μπορεί να χρησιμοποιήσει ταυτόχρονα και το IPSec και το DHCPv6.
Το IPSec δεν είναι διαθέσιμο σε δίκτυα στα οποία έχει υλοποιηθεί μεταμφίεση NAT ή IP.
Χρήση IPSec με φίλτρο διεύθυνσης IPΟι ρυθμίσεις φιλτραρίσματος των διευθύνσεων IP εφαρμόζονται πριν από τις πολιτικές IPSec. Καθορισμός διευθύνσεων IP για κανόνες τείχους προστασίας
|

[IPSec Settings].



|
1
|
Στο πλαίσιο κειμένου [Policy Name], εισαγάγετε έως 24 αλφαριθμητικούς χαρακτήρες για όνομα, το οποίο χρησιμοποιείται για την αναγνώριση της πολιτικής.
|
|
2
|
Επιλέξτε το πλαίσιο ελέγχου [Enable Policy].
![]() |

|
[All IP Addresses]
|
Επιλέξτε για να χρησιμοποιηθεί το IPSec για όλα τα πακέτα IP.
|
|
[IPv4 Address]
|
Επιλέξτε να χρησιμοποιείται η IPSec για όλα τα πακέτα IP που αποστέλλονται από ή προς τη διεύθυνση IPv4 του μηχανήματος.
|
|
[IPv6 Address]
|
Επιλέξτε να χρησιμοποιείται η IPSec για όλα τα πακέτα IP που αποστέλλονται από ή προς τη διεύθυνση IPv6 του μηχανήματος.
|
|
[All IP Addresses]
|
Επιλέξτε για να χρησιμοποιηθεί το IPSec για όλα τα πακέτα IP.
|
|
[All IPv4 Addresses]
|
Επιλέξτε να χρησιμοποιείται η IPSec για όλα τα πακέτα IP που αποστέλλονται από ή προς τις διευθύνσεις IPv4 των άλλων συσκευών.
|
|
[All IPv6 Addresses]
|
Επιλέξτε να χρησιμοποιείται η IPSec για όλα τα πακέτα IP που αποστέλλονται από ή προς τις διευθύνσεις IPv6 των άλλων συσκευών.
|
|
[IPv4 Manual Settings]
|
Επιλέξτε για να καθορίσετε μία διεύθυνση IPv4 ή μια περιοχή διευθύνσεων IPv4 για να εφαρμόσουν το IPSec. Εισαγάγετε τη διεύθυνση IPv4 (ή την περιοχή) στο πλαίσιο κειμένου [Addresses to Set Manually].
|
|
[IPv6 Manual Settings]
|
Επιλέξτε για να καθορίσετε μία διεύθυνση IPv6 ή μια περιοχή διευθύνσεων IPv6 για να εφαρμόσουν το IPSec. Εισαγάγετε τη διεύθυνση IPv6 (ή την περιοχή) στο πλαίσιο κειμένου [Addresses to Set Manually].
|

|
Περιγραφή
|
Παράδειγμα
|
|
|
Εισαγωγή μίας διεύθυνσης
|
IPv4:
Διαχωρισμός των αριθμών με τελείες. |
192.168.0.10
|
|
IPv6:
Διαχωρισμός αλφαριθμητικών χαρακτήρων με άνω και κάτω τελείες. |
fe80::10
|
|
|
Καθορισμός περιοχής διευθύνσεων
|
Εισαγάγετε ένα ενωτικό σημείο μεταξύ των διευθύνσεων.
|
192.168.0.10-192.168.0.20
|


|
[Authentication]
|
Επιλέξτε τον αλγόριθμο κατακερματισμού.
|
|
[Encryption]
|
Επιλέξτε τον αλγόριθμο κρυπτογράφησης.
|
|
[DH Group]
|
Επιλέξτε την ομάδα Diffie-Hellman, η οποία καθορίζει την ισχύ κλειδιού.
|
Χρήση προκαθορισμένου κοινόχρηστου κλειδιού για έλεγχο ταυτότητας|
1
|
Κάντε κλικ στο κουμπί επιλογής [Pre-Shared Key Method] για το [Authentication Method] και στη συνέχεια επιλέξτε [Shared Key Settings].
|
|
2
|
Εισαγάγετε έως 24 αλφαριθμητικούς χαρακτήρες για το προκαθορισμένο κοινόχρηστο κλειδί και κάντε κλικ στο [OK].
![]() |
|
3
|
Καθορίστε τις ρυθμίσεις [Valid for] και [Authentication]/[Encryption]/[DH Group]
|
Χρήση ζεύγους κλειδιών και προεγκαταστημένων πιστοποιητικών CA για πιστοποίηση|
1
|
Κάντε κλικ στο κουμπί επιλογής [Digital Signature Method] για το [Authentication Method] και στη συνέχεια επιλέξτε [Key and Certificate].
|
|
2
|
Επιλέξτε [Register Default Key] στη δεξιά πλευρά του ζεύγους κλειδιών που θέλετε να χρησιμοποιήσετε.
![]() ![]() Προβολή λεπτομερειών ζεύγους κλειδιών ή πιστοποιητικού
Μπορείτε να ελέγξετε τις λεπτομέρειες του πιστοποιητικού ή να επαληθεύσετε το πιστοποιητικό κάνοντας κλικ στην αντίστοιχη σύνδεση κειμένου κάτω από το πεδίο [Key Name] ή στο εικονίδιο πιστοποιητικού. Επαλήθευση ζευγών κλειδιών και ψηφιακών πιστοποιητικών
|
|
3
|
Καθορίστε τις ρυθμίσεις [Valid for] και [Authentication]/[Encryption]/[DH Group]
|

|
[Specify by Time]
|
Εισαγάγετε ένα χρονικό διάστημα σε λεπτά για να καθορίσετε τη διάρκεια της περιόδου λειτουργίας.
|
|
[Specify by Size]
|
Εισαγάγετε ένα μέγεθος σε megabyte για να καθορίσετε το μέγεθος των δεδομένων που μπορούν να μεταφερθούν σε μια περίοδο λειτουργίας.
|
|
[ESP Authentication]
|
Για να ενεργοποιήσετε τον έλεγχο ταυτότητας ESP, επιλέξτε [SHA1] για τον αλγόριθμο κατακερματισμού. Επιλέξτε [Do Not Use] εάν θέλετε να απενεργοποιήσετε τον έλεγχο ταυτότητας ESP.
|
|
[ESP Encryption]
|
Επιλέξτε τον αλγόριθμο κρυπτογράφησης για ESP. Επιλέξτε [NULL], εάν δεν θέλετε να καθορίσετε τον αλγόριθμο ή επιλέξτε [Do Not Use], εάν θέλετε να απενεργοποιήσετε την κρυπτογράφηση ESP.
|


Επιλέξτε [OK].
![]() |
Χρήση του πίνακα λειτουργίαςΜπορείτε, επίσης, να ενεργοποιήσετε ή να απενεργοποιήσετε την επικοινωνία μέσω IPSec από το <Μενού> στην οθόνη Αρχική. Χρήση IPSec
|