|
Κατάσταση επικοινωνίαςΑυτή η συσκευή υποστηρίζει μόνο λειτουργία μεταφοράς για την επικοινωνία IPSec. Ως αποτέλεσμα, η πιστοποίηση και η κρυπτογράφηση εφαρμόζεται μόνο στα τμήματα δεδομένων των πακέτων IP.
Πρωτόκολλο ανταλλαγής κλειδιώνΑυτή η συσκευή υποστηρίζει την έκδοση 1 του πρωτοκόλλου Internet Key Exchange (IKEv1) για την ανταλλαγή κλειδιών με βάση το πρωτόκολλο Internet Security Association and Key Management Protocol (ISAKMP). Για τη μέθοδο πιστοποίησης, ορίστε είτε τη μέθοδο ήδη κοινόχρηστου κλειδιού είτε τη μέθοδο ψηφιακής υπογραφής.
Όταν ορίζετε τη μέθοδο ήδη κοινόχρηστου κλειδιού, θα πρέπει να αποφασίσετε εκ των προτέρων μια φράση πρόσβασης (ήδη κοινόχρηστο κλειδί), η οποία θα χρησιμοποιείται μεταξύ της συσκευής και του αποδέκτη της επικοινωνίας IPSec.
Κατά τον καθορισμό της μεθόδου ψηφιακής υπογραφής, χρησιμοποιήστε ένα πιστοποιητικό CA και ένα κλειδί και πιστοποιητικό μορφής PKCS#12 για να πραγματοποιήσετε αμοιβαία πιστοποίηση μεταξύ της συσκευής και του αποδέκτη της επικοινωνίας IPSec. Για περισσότερες πληροφορίες σχετικά με την καταχώριση νέων πιστοποιητικών CA ή κλειδιών/πιστοποιητικών, ανατρέξτε στην ενότητα Καταχώριση κλειδιού και πιστοποιητικού για την επικοινωνία δικτύου. Σημειωτέον ότι το SNTP θα πρέπει να διαμορφώνεται για τη συσκευή πριν να χρησιμοποιήσει αυτήν τη μέθοδο. Καθορισμός ρυθμίσεων SNTP
|
|
Ανεξάρτητα από τη ρύθμιση του [Format Encryption Method to FIPS 140-2] για την επικοινωνία IPSec, θα χρησιμοποιηθεί μονάδα κρυπτογράφησης που έχει ήδη λάβει πιστοποίηση FIPS140-2.
Προκειμένου η επικοινωνία IPSec να συμμορφώνεται με το FIPS 140-2, θα πρέπει να ορίσετε το μήκος του DH και του RSA για επικοινωνία IPSec σε 2048-bit ή παραπάνω στο περιβάλλον δικτύου όπου ανήκει η συσκευή.
Μόνο το μήκος κλειδιού για το DH μπορεί να οριστεί από τη συσκευή.
Προσέξτε όταν διαμορφώνετε το περιβάλλον σας, καθώς δεν υπάρχουν ρυθμίσεις για RSA στη συσκευή.
Μπορείτε να καταχωρίσετε έως και 10 πολιτικές ασφαλείας.
|
1
|
Κάντε κλικ στην επιλογή [Selector Settings].
|
||||||||||||||
2
|
Ορίστε τη διεύθυνση IP στην οποία θα εφαρμοστεί η πολιτική IPSec.
Ορίστε τη διεύθυνση IP αυτής της συσκευής στο πεδίο [Local Address], και ορίστε τη διεύθυνση IP του αποδέκτη της επικοινωνίας στο πεδίο [Remote Address].
|
||||||||||||||
3
|
Ορίστε τη θύρα στην οποία θα εφαρμοστεί το IPSec.
Επιλέξτε [Specify by Port Number] για να χρησιμοποιήσετε αριθμούς θύρας όταν ορίζετε τις θύρες στις οποίες θα εφαρμόζεται το IPSec. Επιλέξτε [All Ports] για να εφαρμοστεί το IPSec σε όλους τους αριθμούς θύρας. Για να εφαρμοστεί το IPSec σε συγκεκριμένο αριθμό θύρας, πατήστε [Single Port] και πληκτρολογήστε τον αριθμό της θύρας. Ορίστε τη θύρα αυτής της συσκευής στο πεδίο [Local Port], και ορίστε τη θύρα του αποδέκτη της επικοινωνίας στο πεδίο [Remote Port].
Για να καθορίσετε τις θύρες στις οποίες θα εφαρμοστεί το IPSec βάσει ονόματος υπηρεσίας, επιλέξτε [Specify by Service Name] και επιλέξτε τις υπηρεσίες που θα χρησιμοποιήσετε.
|
||||||||||||||
4
|
Κάντε κλικ στην επιλογή [OK].
|
1
|
Κάντε κλικ στην επιλογή [IKE Settings].
|
||||||||||
2
|
Διαμορφώστε τις απαραίτητες ρυθμίσεις.
[IKE Mode]
Επιλέξτε την κατάσταση λειτουργίας για το πρωτόκολλο ανταλλαγής κλειδιών. Η ασφάλεια ενισχύεται αν επιλέξετε [Main] καθώς ι ίδια η σύνοδος IKE είναι κρυπτογραφημένη, αλλά η ταχύτητα της συνόδου είναι χαμηλότερη συγκριτικά με την επιλογή [Aggressive], η οποία δεν κρυπτογραφεί ολόκληρη τη σύνοδο.
[Validity]
Ορίστε την περίοδο λήξης για το IKE SA που δημιουργήθηκε.
[Authentication Method]
Επιλέξτε μία από τις μεθόδους πιστοποίησης που περιγράφονται παρακάτω.
[Authentication/Encryption Algorithm]
Επιλέξτε είτε [Auto] είτε [Manual Settings] για να ρυθμίσετε πώς θα ορίζεται ο αλγόριθμος πιστοποίησης και κρυπτογράφησης για τη φάση 1 του ΙΚΕ. Αν επιλέξετε [Auto], ορίζεται αυτόματα αλγόριθμος που μπορεί να χρησιμοποιηθεί και από αυτή τη συσκευή και από τον αποδέκτη της επικοινωνίας. Αν θέλετε να ορίσετε συγκεκριμένο αλγόριθμο, επιλέξτε [Manual Settings] και διαμορφώστε τις παρακάτω ρυθμίσεις.
|
||||||||||
3
|
Κάντε κλικ στην επιλογή [OK].
|
|
Όταν το [IKE Mode] έχει οριστεί σε [Main] στην οθόνη [IKE] και η [Authentication Method] έχει οριστεί σε [Pre-Shared Key Method], ισχύουν οι ακόλουθοι περιορισμοί για την καταχώριση πολλαπλών πολιτικών ασφαλείας.
Κλειδί μεθόδου ήδη κοινόχρηστου κλειδιού: όταν ορίζονται πολλαπλές απομακρυσμένες διευθύνσεις IP στις οποίες εφαρμόζεται πολιτική ασφαλείας, όλα τα κοινόχρηστα κλειδιά για τη συγκεκριμένη πολιτική ασφαλείας είναι πανομοιότυπα (αυτό δεν ισχύει όταν ορίζεται μία μόνο διεύθυνση).
Προτεραιότητα: όταν ορίζονται πολλαπλές απομακρυσμένες διευθύνσεις IP στις οποίες εφαρμόζεται πολιτική ασφαλείας, η προτεραιότητα της συγκεκριμένης πολιτικής ασφαλείας είναι χαμηλότερη από τις πολιτικές ασφαλείας για τις οποίες ορίζεται μία μόνο διεύθυνση.
|
1
|
Κάντε κλικ στην επιλογή [IPSec Network Settings].
|
||||||
2
|
Διαμορφώστε τις απαραίτητες ρυθμίσεις.
[Validity]
Ορίστε την περίοδο λήξης για το IPSec SA που δημιουργήθηκε. Βεβαιωθείτε ότι έχετε ορίσει είτε [Time] είτε [Size]. Εάν ορίσετε και τα δύο, εφαρμόζεται η ρύθμιση με την τιμή που επιτυγχάνεται πρώτα.
[PFS]
Εάν επιλέξετε [Use PFS], το απόρρητο του κλειδιού κρυπτογράφησης αυξάνεται αλλά η ταχύτητα επικοινωνίας μειώνεται. Επιπλέον, η λειτουργία Perfect Forward Secrecy (PFS) θα πρέπει να είναι ενεργοποιημένη στη συσκευή αποδέκτη της επικοινωνίας.
[Authentication/Encryption Algorithm]
Επιλέξτε είτε [Auto] είτε [Manual Settings] για να ρυθμίσετε πώς θα ορίζεται ο αλγόριθμος πιστοποίησης και κρυπτογράφησης για τη φάση 2 του ΙΚΕ. Αν επιλέξετε [Auto], ορίζεται αυτόματα ο αλγόριθμος πιστοποίησης ESP και κρυπτογράφησης. Αν θέλετε να ορίσετε συγκεκριμένη μέθοδο πιστοποίησης, επιλέξτε [Manual Settings] και επιλέξτε μία από τις παρακάτω μεθόδους πιστοποίησης.
|
||||||
3
|
Κάντε κλικ στο [OK].
|
|
Διαχείριση πολιτικών IPSecΜπορείτε να επεξεργάζεστε πολιτικές στην οθόνη που εμφανίζεται στο βήμα 4.
Για να επεξεργαστείτε τις λεπτομέρειες μιας πολιτικής, κάντε κλικ στο όνομα της πολιτικής στη λίστα.
Για να απενεργοποιήσετε μια πολιτική, κάντε κλικ στο όνομα της πολιτικής στη λίστα επιλέξτε [Off] για [Policy On/Off] κάντε κλικ στο [OK].
Για να διαγράψετε μια πολιτική, επιλέξτε την πολιτική από τη λίστα κάντε κλικ στο [Delete] [OK].
Χρήση του πίνακα ελέγχουΜπορείτε, επίσης, να ενεργοποιήσετε ή να απενεργοποιήσετε την επικοινωνία μέσω IPSec από το <Ρύθμ.> στην <Αρχική> οθόνη. <Ρυθμίσεις IPSec>
Μαζική εισαγωγή/Μαζική εξαγωγήΑυτή η ρύθμιση μπορεί να εισαχθεί ή να εξαχθεί με μοντέλα που υποστηρίζουν μαζική εισαγωγή αυτής της ρύθμισης. Εισαγωγή/Εξαγωγή δεδομένων ρύθμισης
Αυτή η ρύθμιση περιλαμβάνεται στις [Settings/Registration Basic Information] κατά τη μαζική εξαγωγή. Εισαγωγή/Εξαγωγή όλων των ρυθμίσεων
|