Herunterladen Inhalt Inhalt Diese Seite drucken

Funkwerk bintec R4100 Benutzerhandbuch Seite 85

Ip-router mit ipsec
Vorschau ausblenden Andere Handbücher für bintec R4100:
Inhaltsverzeichnis
Hinweis
IPSec
Dies sind die verfügbaren Hash-Algorithmen:
Algorithmen
MD5
SHA1
NULL
Tabelle 6-5:
P
2: Message-Hash-Algorithmen
HASE
Beachten Sie, dass der NULL-Algorithmus in einem einzelnen Proposal entwe-
der nur für die Verschlüsselung oder nur für die Authentifizierung festgelegt
werden kann, aber nicht für beides.
Beachten Sie, dass RipeMD 160 und Tiger 192 für Message Hashing in Phase
2 nicht zur Verfügung stehen.
Ein Phase-2-Proposal würde somit beispielsweise folgendermaßen aussehen:
Beispielwerte
1 (ESP(Blowfish, MD5))
10 (ESP(NULL, SHA1))
16 (AH(none, MD5))
Tabelle 6-6:
Beispiele für P
Untermenü IPSec (Phase 2) Defaults
Beschreibung
Beschreibungen der Message-Hash-Algorith-
men finden Sie in der
1):Defaults: Message Hash-Algorithmen" auf
Seite 66.
Falls der NULL-"Algorithmus" für die Authentifi-
zierung angewandt wird, wird unter ESP kein
Message Hash erzeugt und die Nutzdaten wer-
den nur verschlüsselt.
Bedeutung
IP-Pakete werden unter Anwendung des ESP-
Protokolls, der Blowfish-Verschlüsselung und
des MD5 Message Hash verarbeitet.
IP-Pakete werden unter Anwendung des ESP-
Protokolls verarbeitet; die NULL-Verschlüsse-
lung und SHA 1 werden zur Erzeugung des
Message Hash genutzt.
IP-Pakete werden unter Anwendung des AH-
Protokolls, ohne Verschlüsselung und mit MD5
als Message Hash-Algorithmus verarbeitet.
2:
HASE
PROPOSALS
Tabelle
"IKE (Phase
bintec Benutzerhandbuch
6
83
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bintec r4300

Inhaltsverzeichnis