

![]() |
Kommunikációs módA készülék csak az IPSec-kommunikáció szállítási módját támogatja. Ebből következően a hitelesítés és titkosítás csak az IP-csomagok adatrészére érvényesül. Kulcscsere-protokollA készülék a kulcsok internetes biztonsági kapcsolat- és kulcskezelő protokollon (Internet Security Association and Key Management Protocol, ISAKMP) alapuló cseréjéhez az internetes kulcscsere (Internet Key Exchange) 1-es verzióját (IKEv1) támogatja. Hitelesítési módként az előmegosztott kulcs módot vagy a digitális aláírás módot választhatja. Az előmegosztott kulcs mód beállítása esetében előzetesen meg kell határoznia a készülék és az IPSec-kommunikációs partner között használandó jelszót (előmegosztott kulcs). A digitális aláírás mód beállítása esetében a készülék és az IPSec-kommunikációs partner közötti kölcsönös hitelesítést CA tanúsítvánnyal, valamint PKCS#12 formátumú kulccsal és tanúsítvánnyal tudja lebonyolítani. Az új CA tanúsítványok, illetve kulcsok/tanúsítványok bejegyzésével kapcsolatos információkat lásd: Kulcs és tanúsítvány bejegyzése hálózati kommunikációhoz. Ügyeljen rá, hogy az SNTP protokollt be kell állítani a készüléken ahhoz, hogy ezt a módot használni tudja. SNTP beállítások elvégzése |
![]() |
A készülék a [FIPS 140-2 titkosítási módszer kialakítása] lehetőség IPSec-kommunikációra vonatkozó beállításától függetlenül FIPS140-2 tanúsítvánnyal már rendelkező titkosítási modult fog használni. Ahhoz, hogy az IPSec-kommunikáció megfeleljen az FIPS 140-2 szabványnak, az IPSec-kommunikációra vonatkozóan a DH és az RSA kulcshosszát is legalább 2048 bitesre kell állítania abban a hálózati környezetben, amelyhez a készülék tartozik. A készülékről csak a DH kulcshosszát lehet megadni. Jegyezze fel az adatokat a környezet beállításakor, mivel a készülékben az RSA rendszerre vonatkozóan nincsenek beállítások. Legfeljebb 10 biztonsági házirendet jegyezhet be. |
[IPSec beállítás] lehetőségre.
[IPSec házirend lista] lehetőségre.
[Házirend neve]
[Házirend Be/Ki]
[Csak 256-bites AES kulcshossz]1 | Kattintson az [Választó beállításai] lehetőségre. | ||||||||||||||
2 | Adja meg, milyen IP-címre kívánja alkalmazni az IPSec-házirendet. A [Helyi cím] mezőben adja meg a készülék IP-címét, a [Távoli cím] mezőben pedig a kommunikációs partner IP-címét. ![]()
| ||||||||||||||
3 | Adja meg, melyik portra kívánja alkalmazni az IPSec-házirendet. ![]() Ha azokat a portokat, amelyekre az IPSec-házirendet alkalmazni kívánja, portszámmal szeretné megadni, válassza a [Megadás port számával] lehetőséget. Ha az összes portszámra alkalmazni kívánja az IPSec-házirendet, válassza a [Minden port] lehetőséget. Ha az IPSec-házirendet egy bizonyos portszámra kívánja alkalmazni, válassza az Egyetlen port] lehetőséget, és írja be a portszámot. A [Helyi port] mezőben adja meg a készülék portját, a [Távoli port] mezőben pedig a kommunikációs partner portját. Ha a szolgáltatás neve alapján szeretné meghatározni, hogy mely portokra kívánja alkalmazni az IPSec-házirendet, válassza a [Megadás szolgáltatásnévvel] lehetőséget, és válassza ki a használni kívánt szolgáltatásokat. | ||||||||||||||
4 | Kattintson az [OK] lehetőségre. |
1 | Kattintson az [IKE beállításai] lehetőségre. | ||||||||||
2 | Adja meg a szükséges beállításokat. ![]() [IKE mód]A kulcscsere-protokoll működési módját választhatja ki. A [Fő] lehetőség kiválasztása növeli a biztonságot, mivel maga az IKE-munkamenet van titkosítva, a munkamenet sebessége azonban kisebb, mint az [Agresszív] lehetőség esetében, mely esetben nincs titkosítva a teljes munkamenet. [Érvényesség]Itt állíthatja be a létrehozott IKE SA érvényességét. [Hitelesítési mód]Az alábbiakban bemutatott hitelesítési módok valamelyikét választhatja ki.
[Hitelesítési/Titkosítási algoritmus]Az [Autom.] vagy [Kézi beállítás] lehetőségek valamelyikét kiválasztva beállíthatja, hogyan kívánja megadni a hitelesítési és titkosítási algoritmust az IKE 1. fázisához. Az [Autom.] lehetőség kiválasztása esetén a rendszer automatikusan beállít egy olyan algoritmust, amelyet a készülék és a kommunikációs partner is tud használni. Ha egy konkrét algoritmust szeretne megadni, válassza a [Kézi beállítás] lehetőséget, és adja meg az alábbi beállításokat.
| ||||||||||
3 | Kattintson az [OK] lehetőségre. |
![]() |
Ha az [IKE mód] beállítása [Fő] az [IKE] képernyőn, a [Hitelesítési mód] beállítása pedig [Előmegsztott kulcs mód], akkor több biztonsági házirend bejegyzése esetében az alábbi korlátozások lesznek érvényesek. Előmegosztott kulcs mód kulcsa: ha több olyan, távoli IP-címet is megad, amelyekre egy biztonsági házirend alkalmazandó, akkor az ahhoz a biztonsági házirendhez tartozó összes megosztott kulcs azonos lesz (ez nem vonatkozik arra az esetre, ha csak egy cím van megadva). Elsőbbség: ha több olyan, távoli IP-címet is megad, amelyekre egy biztonsági házirend alkalmazandó, akkor az a biztonsági házirend alacsonyabb elsőbbségű azoknál, amelyekhez csak egy cím van megadva. |
1 | Kattintson az [IPSec hálózati beállítások] lehetőségre. | ||||||
2 | Adja meg a szükséges beállításokat. ![]() [Érvényesség]Itt állíthatja be a létrehozott IPSec SA érvényességét. Vagy az [Idő] vagy a [Méret] lehetőséget be kell állítania. Ha mindkettőt beállítja, az a beállítás kerül alkalmazásra, amely előbb teljesül. [PFS]A [PFS használata] lehetőség kiválasztása esetén a titkosítási kulcs tikossága magasabb szintű, a kommunikáció sebessége azonban alacsonyabb lesz. Emellett a PFS (Perfect Forward Secrecy) funkciót a kommunikációs partnereszközön is engedélyezni kell. [Hitelesítési/Titkosítási algoritmus]Az [Autom.] vagy [Kézi beállítás] lehetőségek valamelyikét kiválasztva beállíthatja, hogyan kívánja megadni a hitelesítési és titkosítási algoritmust az IKE 2. fázisához. Az [Autom.] lehetőség kiválasztása esetén a rendszer automatikusan beállítja az ESP hitelesítési és titkosítási algoritmust. Ha egy konkrét hitelesítési módot szeretne megadni, válassza a [Kézi beállítás] lehetőséget, és válassza ki az alábbi hitelesítési módok valamelyikét.
| ||||||
3 | Kattintson a [OK] gombra. |
![]() |
IPSec-házirendek kezeléseA házirendeket a 4. lépésben megjelenő képernyőn tudja szerkeszteni. A házirend részleteinek szerkesztéséhez kattintson a listában a házirend nevére. Házirend letiltásához kattintson a házirend nevére a listában válassza a [Ki] lehetőséget a [Házirend Be/Ki] opciónál kattintson az [OK] gombra.Házirend törléséhez válassza ki a törlendő házirendet a listából kattintson a [Töröl] [OK] lehetőségre.A kezelőpanel használatávalAz IPSec-kommunikációt a <Főmenü> felületén, a <Beállítás> részben is engedélyezheti vagy letilthatja. <IPSec beállítás> Kötegelt importálás/kötegelt exportálásEzt a beállítást olyan modellekbe/modellekből importálhatja/exportálhatja, amelyek támogatják ennek a beállításnak a kötegelt importálását. Beállításadatok importálása/exportálása Kötegelt exportálás végrehajtásakor ez a beállítás a [Beállításokra/bejegyzésre vonatkozó alapvető információk] részben szerepel. Az összes beállítás importálása/exportálása |