

|
Operační systém
|
Windows XP/Vista/7/8/Server 2003/Server 2008/Server 2012
|
|
|
Režim připojení
|
Transportní režim
|
|
|
Protokol výměny klíčů
|
IKEv1 (hlavní režim)
|
|
|
Metoda ověřování
|
Předsdílený klíč
Digitální podpis
|
|
|
Hashovací algoritmus
(a délka klíče) |
HMAC-SHA1-96
HMAC-SHA2 (256 bitů nebo 384 bitů)
|
|
|
Algoritmus šifrování
(a délka klíče) |
3DES-CBC
AES-CBC (128 bitů, 192 bitů nebo 256 bitů)
|
|
|
Algoritmus výměny klíčů / skupina (a délka klíče)
|
Diffie-Hellman (DH)
Skupina 1 (768 bitů)
Skupina 2 (1024 bitů)
Skupina 14 (2048 bitů)
|
|
|
ESP
|
Hashovací algoritmus
|
HMAC-SHA1-96
|
|
Algoritmus šifrování
(a délka klíče) |
3DES-CBC
AES-CBC (128 bitů, 192 bitů nebo 256 bitů)
|
|
|
Hashovací algoritmus / algoritmus šifrování (a délka klíče)
|
AES-GCM (128 bitů, 192 bitů nebo 256 bitů)
|
|
|
AH
|
Hashovací algoritmus
|
HMAC-SHA1-96
|
|
POZNÁMKA
|
Omezení funkcí IPSecIPSec podporuje komunikaci na jednosměrovou adresu (nebo jedno zařízení).
Zařízení nemůže současně používat protokol IPSec i DHCPv6.
Protokol IPSec není k dispozici v sítích, kde je implementován překlad adres NAT nebo maskování IP adres.
Použití protokolu IPSec s filtrem IP adresPřed zásadami protokolu IPSec se použijí nastavení filtru IP adres.
|

[Nastavení IPSec].



|
1
|
V textovém poli [Název zásad] zadejte jméno o délce maximálně 24 alfanumerických znaků, pomocí kterého bude možné zásadu identifikovat.
|
|
2
|
Zaškrtněte políčko [Umožnit zásady zabezpečení].
![]() |

|
[Všechny adresy IP]
|
Vyberte, chcete-li použít IPSec pro všechny IP pakety.
|
|
[Adresa IPv4]
|
Vyberte sadu IPSec pro všechny IP pakety, které se odesílají do adresy IPv4 přístroje nebo z ní.
|
|
[Adresa IPv6]
|
Vyberte sadu IPSec pro všechny IP pakety, které se odesílají do adresy IPv6 přístroje nebo z ní.
|
|
[Všechny adresy IP]
|
Vyberte, chcete-li použít IPSec pro všechny IP pakety.
|
|
[Všechny adresy IPv4]
|
Vyberte, chcete-li použít IPSec pro všechny IP pakety, které se odesílají do adres IPv4 ostatních zařízení nebo z nich.
|
|
[Všechny adresy IPv6]
|
Vyberte chcete-li používat IPSec pro všechny IP pakety, které se odesílají do adres IPv6 ostatních zařízení nebo z nich.
|
|
[Ruční nastavení IPv4]
|
Vyberte, chcete-li zadat jednu IPv4 adresu nebo rozsah IPv4 adres, pro které se má použít protokol IPSec. Zadejte IPv4 adresu (nebo rozsah) do textového pole [Adresy k ručnímu nastavení:].
|
|
[Ruční nastavení IPv6]
|
Vyberte, chcete-li zadat jednu IPv6 adresu nebo rozsah IPv6 adres, pro které se má použít protokol IPSec. Zadejte IPv6 adresu (nebo rozsah) do textového pole [Adresy k ručnímu nastavení:].
|
|
Popis
|
Příklad
|
|
|
Zadání jedné adresy
|
IPv4:
Čísla oddělujte tečkami. |
192.168.0.10
|
|
IPv6:
Alfanumerické znaky oddělujte dvojtečkami. |
fe80::10
|
|
|
Zadání rozsahu adres
|
Mezi jednotlivé adresy vkládejte pomlčku.
|
192.168.0.10-192.168.0.20
|
|
Zadání rozsahu adres s předponou (pouze IPv6)
|
Zadejte adresu, pak lomítko a dále číslo označující délku předpony.
|
fe80::1234/64
|

|
[Ověření:]
|
Vyberte hashovací algoritmus.
|
|
[Šifrování:]
|
Vyberte algoritmus šifrování.
|
|
[DH Group:]
|
Vyberte skupinu Diffie-Hellman, která určuje sílu klíče.
|
Použití předsdíleného klíče pro ověřování|
1
|
Klikněte na přepínač [Metoda předsdíleného klíče:] pro [Způsob ověření:] a poté klikněte na [Nastavení sdíleného klíče...].
|
|
2
|
Zadejte předsdílený klíč o délce maximálně 24 alfanumerických znaků a klikněte na [OK].
![]() |
|
3
|
Zadejte nastavení [Platí pro:] and [Ověření:]/[Šifrování:]/[DH Group:].
|
Použití páru klíčů a předinstalovaných certifikátů CA pro ověřování|
1
|
Klikněte na přepínač [Metoda digitálního podpisu:] pro [Způsob ověření:] a poté klikněte na [Klíč a certifikát...].
|
|
2
|
Klikněte na tlačítko [Uložit výchozí klíč] nacházející se vpravo od páru klíčů, který chcete použít.
![]() POZNÁMKA:
Zobrazení podrobností o páru klíčů nebo certifikátu Máte možnost zkontrolovat podrobné informace o certifikátu nebo můžete certifikát ověřit kliknutím na příslušný textový odkaz pod [Název klíče] nebo na ikonu certifikátu. Ověření párů klíčů a digitálních certifikátů
|
|
3
|
Zadejte nastavení [Platí pro:] and [Ověření:]/[Šifrování:]/[DH Group:].
|

|
[Zadat dle času]
|
Zadejte dobu trvání relace v minutách.
|
|
[Zadat dle velikosti]
|
Zadejte velikost v megabytech, která určí, jaký objem dat může být během relace přenesen.
|
|
[Ověření ESP:]
|
Chcete-li povolit ověřování ESP, vyberte [SHA1] pro hashovací algoritmus. Pokud chcete ověřování ESP zakázat, vyberte [Nepoužít].
|
|
[Šifrování ESP:]
|
Vyberte algoritmus šifrování pro ESP. Můžete vybrat [NULL], nechcete-li zadat algoritmus, nebo vyberte [Nepoužít], chcete-li zakázat šifrování ESP.
|

klikněte na [OK].