
/b_C03003.gif)
![]() |
LiikennöintitapaTämä laite tukee vain IPSec-liikennöinnin kuljetustapaa. Tämän johdosta autentikointia ja salausta sovelletaan vain IP-pakettien dataosioihin.
AvaimenvaihtoprotokollaTämä laite tukee internetin Avaimenvaihtoversiota 1 (IKEv1) vaihdettaessa avaimia Internet Security Associationin ja Key Management Protocollan perusteella (ISAKMP). Aseta autentikointimenetelmäksi joko esijaettu avain -menetelmä tai digitaalinen allekirjoitus -menetelmä.
Kun asetetaan esijaettu avain -menetelmä, sinun on päätettävä etukäteen salauslause (esijaettu avain), jota käytetään laitteen ja IPSec-liikennöintikumppanin kesken.
Kun asetetaan digitaalinen allekirjoitus -menetelmä, käytä CA-varmennetta ja PKCS#12-muotoista avainta ja varmennetta suorittaaksesi molemminpuolisen autentikoinnin laitteen ja IPSec-liikennöintikumppanin kesken. Lisätietoja uusien CA-varmenteiden tai avainten/varmenteiden tallentamisesta on kohdassa Avaimen ja Varmenteen rekisteröinti Verkkoliikennöintiin. Huomaa että SNTP on määritettävä laitteelle ennen kuin se käyttää tätä menetelmää. SNTP-asetusten tekeminen
|
![]() |
|
IPSec-tiedonsiirron <Alusta salausmenetelmä FIPS 140-2:lle> -asetuksesta riippumatta käytetään salausmoduulia, joka on jo hankkinut FIPS140-2-sertifioinnin.
Jotta IPSec-tietonsiirto olisi FIPS 140-2 -standardin mukainen, sekä DH:n että RSA:n avaimen pituuden IPSec-tiedonsiirtoa varten on oltava 2048-bittinen tai pitempi verkkoympäristössä, johon laite kuuluu.
Vain DH:n avaimen pituus voidaan määrittää laitteessa.
Huomaa ympäristöä määrittäessäsi, että laitteessa ei ole RSA-asetuksia.
|
.
<Verkko>
<TCP/IP-asetukset>
<IPSec-asetukset>./b_D03019_C.gif)
/b_D03020_C.gif)
|
1
|
Valitse <Valitsimen asetukset>.
|
||||||||||||||
|
2
|
Määritä IP-osoite jota sovelletaan IPSec-käytännössä.
Määritä tämän laitteen IP-osoite kohtaan <Paikallinen osoite> ja määritä yhteyslaitteen IP-osoite kohtaan <Etäosoite>.
![]()
|
||||||||||||||
|
3
|
Määritä portti johon IPSec:iä käytetään.
Valitse <Määritä porttinumeron mukaan>, jos haluat käyttää porttinumeroita määrittäessäsi portteja, joissa käytetään IPSec:iä. Käytä IPSec:iä kaikissa porttinumeroissa valitsemalla <Kaikki portit>. Jos haluat käyttää IPSec:iä tietyssä porttinumerossa, valitse <Yksi portti> ja lisää porttinumero. Kun olet määrittänyt portit, valitse <OK>. Määritä tämän laitteen portti kohtaan <Paikallinen portti> ja määritä yhteyslaitteen portti kohtaan <Etäportti>.
![]() Valitse <Määritä palvelunimen mukaan>, jos haluat käyttää palvelun nimiä määrittäessäsi portteja, joissa käytetään IPSec:iä. Valitse palvelu luettelosta, valitse <Huolto Kyllä/Ei> -asetukseksi <Kyllä> ja valitse sitten <OK>.
![]() |
||||||||||||||
|
4
|
Valitse <OK>.
|
|
1
|
Valitse <IKE-asetukset>.
|
||||||||||
|
2
|
Koosta tarvittavat asetukset.
![]() <IKE-tila>Valitse avaintenvaihtoprotokollan toimintatapa. Voit parantaa suojausta valitsemalla <Pää>, sillä IKE-istunto salataan, mutta istunto on hitaampi kuin <Haastava>-asetuksessa, joka ei salaa koko istuntoa.
<Autentikointitapa>Valitse yksi allakuvatuista autentikointitavoista.
<Autentikointi/Salausalgoritmi>Valitse joko <Aut.> tai <Manuaaliset asetukset> ja määritä, miten IKE-vaiheen 1 todennus ja salausalgoritmi määritetään. Jos valitset <Aut.>, sekä tämän laitteen että yhteyslaitteen käytettävissä oleva algoritmi määritetään automaattisesti. Jos haluat määrittää tietyn algoritmin, valitse <Manuaaliset asetukset> ja määritä seuraavat asetukset.
|
||||||||||
|
3
|
Valitse <OK>.
|
|
1
|
Valitse <IPSec-verkkoasetukset>.
|
||||||
|
2
|
Koosta tarvittavat asetukset.
![]() <Voimassaolo>Aseta luodun IKE SA:n ja IPSec SA:n voimassaoloaika. Muista valita joko <Aika> tai <Koko>. Jos asetat molemmat, voimassaoloaika päättyy kun jompi kumpi arvo saavutetaan.
<PFS>Jos valitset Perfect Forward Secrecy (PFS) -toiminnon asetukseksi <Kyllä>, salausavaimen suojaus paranee, mutta yhteyden nopeus hidastuu. Tämän lisäksi liikennöntikumppanin laitteen on hyväksyttävä PFS-toiminto.
<Autentikointi/Salausalgoritmi>Valitse joko <Aut.> tai <Manuaaliset asetukset> ja määritä, miten IKE-vaiheen 2 todennus ja salausalgoritmi määritetään. Jos valitset <Aut.>, ESP-todennus ja salausalgoritmi määritetään automaattisesti. Jos haluat määrittää tietyn todennustavan, valitse <Manuaaliset asetukset> ja valitse jokin seuraavista todennustavoista.
|
||||||
|
3
|
Valitse <OK>
<OK>. |
<Käytä muut. aset.>
<Kyllä>.
![]() |
IPSec-käytäntöjen hallintaVoit muokata käytäntöjä ikkunassa joka näkyy vaiheessa 3.
Voit muokata käytännön tietoja valitsemalla käytännön luettelosta ja valitsemalla sitten <Muokkaa>.
Voit poistaa käytännön valitsemalla käytännön luettelosta ja valitsemalla sitten <Toimintaohje Kyllä/Ei>.
Poista käytäntö valitsemalla käytäntö luettelosta ja valitsemalla sitten <Poista>
<Kyllä>. |