Herunterladen Diese Seite drucken

Brother DCP-L5510DW Benutzerhandbuch Seite 404

Vorschau ausblenden Andere Handbücher für DCP-L5510DW:

Werbung

Home >
Sicherheit
>
Management
> IKEv2-Einstellungen für eine IPsec-Vorlage
IKEv2-Einstellungen für eine IPsec-Vorlage
Option
Vorlagenname
Vorgegebene Vorlage verwenden
Internet Key Exchange (IKE)
Authentifizierungstyp
Encapsulating Security
Verwenden von IPsec
Beschreibung
Geben Sie eine (aus bis zu 16 Zeichen bestehende) Bezeichnung für
die Vorlage ein.
Wählen Sie Benutzerdefiniert, IKEv2 Hohe Sicherheit oder IKEv2
Mittlere Sicherheit aus. Die Einstellungselemente unterscheiden sich
abhängig von der ausgewählten Vorlage.
IKE ist ein Kommunikationsprotokoll, mit dem
Verschlüsselungsschlüssel ausgetauscht werden, um eine
verschlüsselte Kommunikation über IPsec auszuführen. Um nur dieses
Mal eine verschlüsselte Kommunikation auszuführen, wird der für IPsec
notwendige Verschlüsselungsalgorithmus bestimmt und die
Verschlüsselungsschlüssel werden weitergegeben. Für IKE werden die
Verschlüsselungsschlüssel mit der Diffie-Hellman-
Schlüsselaustauschmethode ausgetauscht und die auf IKE beschränkte
verschlüsselte Kommunikation wird ausgeführt.
Wenn Sie Benutzerdefiniert unter Vorgegebene Vorlage verwenden
ausgewählt haben, wählen Sie IKEv2.
>
Konfigurieren einer IPsec-Vorlage mit Web Based
Diffie-Hellman-Gruppe
Dieses Schlüsselaustauschverfahren ermöglicht den sicheren
Austausch geheimer Schlüssel über ein ungeschütztes Netzwerk.
Das Diffie-Hellman-Schlüsselaustauschverfahren verwendet
anstelle des geheimen Schlüssels einen diskreten Logarithmus
zum Versenden und Empfangen offener Informationen, die mittels
einer Zufallszahl und dem geheimen Schlüssel generiert wurden.
Wählen Sie Gruppe1, Gruppe2, Gruppe5 oder Gruppe14.
Verschlüsselung
Wählen Sie DES, 3DES, AES-CBC 128 oder AES-CBC 256 aus.
Hash
Wählen Sie MD5, SHA1, SHA256, SHA384 oder SHA512.
SA-Lebensdauer
Legen Sie die IKE-SA-Gültigkeitsdauer fest.
Geben Sie die Zeit (Sekunden) und Anzahl der Kilobytes (KByte)
ein.
Protokoll
Wählen Sie ESP.
ESP ist ein Protokoll für die Durchführung einer verschlüsselten
Kommunikation mit IPsec. ESP verschlüsselt die Nutzdaten
(die kommunizierten Inhalte) und fügt zusätzliche Informationen
hinzu. Das IP-Paket umfasst die Kopfzeile und die
verschlüsselte Nutzlast, die auf die Kopfzeile folgt. Neben den
verschlüsselten Daten enthält das IP-Paket auch Informationen
in Bezug auf die Verschlüsselungsmethode und den
Verschlüsselungsschlüssel, die Authentifizierungsdaten und so
weiter.
Verschlüsselung
Wählen Sie DES, 3DES, AES-CBC 128 oder AES-CBC 256.
Hash
Wählen Sie MD5, SHA1, SHA256, SHA384 oder SHA512.
SA-Lebensdauer
Legen Sie die IKE-SA-Nutzungsdauer fest.
396

Werbung

loading