Herunterladen Inhalt Inhalt Diese Seite drucken

Brother HL-L8260CDW Benutzerhandbuch Seite 196

Vorschau ausblenden Andere Handbücher für HL-L8260CDW:
Inhaltsverzeichnis

Werbung

Vorlagenname
Geben Sie einen Namen für die Vorlage ein (bis zu 16 Zeichen).
Vorgegebene Vorlage verwenden
Wählen Sie Benutzerdefiniert, IKEv1 Hohe Sicherheit oder IKEv1 Mittlere Sicherheit aus. Die
Einstellungselemente unterscheiden sich abhängig von der ausgewählten Vorlage.
Die Standardvorlage variiert abhängig davon, ob Sie im Normal-Einstellungsbildschirm unter Aggressiv
die Option Aushandlungsmodus oder IPsec auswählen.
Internet Key Exchange (IKE)
IKE ist ein Kommunikationsprotokoll, mit dem Verschlüsselungsschlüssel ausgetauscht werden, um eine
verschlüsselte Kommunikation über IPsec auszuführen. Um nur dieses Mal eine verschlüsselte
Kommunikation auszuführen, wird der für IPsec notwendige Verschlüsselungsalgorithmus bestimmt und die
Verschlüsselungsschlüssel werden weitergegeben. Für IKE werden die Verschlüsselungsschlüssel mit der
Diffie-Hellman-Schlüsselaustauschmethode ausgetauscht und die auf IKE beschränkte verschlüsselte
Kommunikation wird ausgeführt.
Wenn Sie Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt haben, wählen Sie IKEv1.
Authentifizierungstyp
Konfigurieren Sie die IKE-Authentifizierung und Verschlüsselung.
Diffie-Hellman-Gruppe
Dieses Schlüsselaustauschverfahren ermöglicht den sicheren Austausch geheimer Schlüssel über ein
ungeschütztes Netzwerk. Das Diffie-Hellman-Schlüsselaustauschverfahren verwendet ein diskretes
Logarithmusproblem, nicht den geheimen Schlüssel, um offene Informationen zu senden und zu
empfangen, die mit einer Zufallszahl und dem geheimen Schlüssel generiert wurden.
Wählen Sie Gruppe1, Gruppe2, Gruppe5 oder Gruppe14.
Verschlüsselung
Wählen Sie DES, 3DES, AES-CBC 128 oder AES-CBC 256.
Hash
Wählen Sie MD5, SHA1, SHA256, SHA384 oder SHA512 aus.
SA-Lebensdauer
Legen Sie die IKE-SA-Nutzungsdauer fest.
Geben Sie die Zeit (Sekunden) und Anzahl der Kilobytes (KByte) ein.
Encapsulating Security
Protokoll
Wählen Sie ESP, AH oder AH+ESP aus.
-
ESP ist ein Protokoll für die Durchführung einer verschlüsselten Kommunikation mit IPsec. ESP
verschlüsselt die Nutzlast (kommunizierte Inhalte) und ergänzt zusätzliche Informationen. Das IP-Paket
besteht aus der Kopfzeile und der verschlüsselten Nutzlast, die auf die Kopfzeile folgt. Neben den
verschlüsselten Daten enthält das IP-Paket auch Informationen in Bezug auf die
Verschlüsselungsmethode und den Verschlüsselungsschlüssel, die Authentifizierungsdaten und so
weiter.
-
AH ist Teil des IPsec-Protokolls, das den Sender authentifiziert und eine Manipulation der Daten
verhindert (es stellt die Vollständigkeit der Daten sicher). Im IP-Paket werden die Daten unmittelbar
nach der Kopfzeile eingefügt. Des Weiteren enthalten die Pakete Hash-Werte, die mit einer Gleichung
aus den kommunizierten Inhalten, dem geheimen Schlüssel und so weiter berechnet werden, um die
Verfälschung des Absenders und die Manipulation der Daten zu verhindern. Im Gegensatz zu ESP
werden die kommunizierten Inhalte nicht verschlüsselt und die Daten werden als Nur-Text gesendet und
empfangen.
Verschlüsselung
Wählen Sie DES, 3DES, AES-CBC 128 oder AES-CBC 256. Die Verschlüsselung kann nur ausgewählt
werden, wenn ESP unter Protokoll ausgewählt ist.
191

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis

Fehlerbehebung

loading

Diese Anleitung auch für:

Hl-l9310cdwHl-l8360cdw

Inhaltsverzeichnis