Herunterladen Inhalt Inhalt Diese Seite drucken

Ipsec-Protokolle (Manuelle Schlüssel) - HP J8025A Administratorhandbuch

Inhaltsverzeichnis

Werbung

IPsec-Protokolle (manuelle Schlüssel)
Die Elemente auf der Seite IPsec-Protokolle werden in der folgenden Tabelle beschrieben.
HINWEIS:
Verwenden Sie stattdessen eine spezifische IP-Adresse.
Um manuelle Schlüssel für den Schlüsselabgleich zu verwenden, gehen Sie wie folgt vor:
1.
Legen Sie die SA-Parameter zur Authentifizierung und zur sicheren Erzeugung der IPsec-
Sitzungsschlüssel für die Verschlüsselungs- und Authentifizierungsalgorithmen fest. Die
Konfiguration der manuellen Schlüssel hängt von diesen Einstellungen ab.
2.
Klicken Sie auf OK, und konfigurieren Sie die manuellen Schlüssel für die Vorlage.
Tabelle 5-14
Element
Kapselungstyp
Kryptografische Parameter
Manuelle Schlüssel
Die Elemente auf der Seite Manuelle Schlüssel werden in der folgenden Tabelle beschrieben. Auf
dieser Seite können Sie die Chiffrierschlüssel und Sicherheitsassoziationen (SA) manuell konfigurieren.
Da auch die Hosts manuell konfiguriert werden, brauchen Sie keine Einstellungen für die
Authentifizierung und dynamische Schlüsselerzeugung festzulegen.
DEWW
IPv4-Adressbereiche können nicht mit manuellen Schlüsseln verwendet werden.
Seite „IPsec-Protokolle" (Manuelle Schlüssel)
Beschreibung
Legen Sie fest, wie die ausgewählten IPsec-Protokolle (ESP oder AH) gekapselt werden:
Legen Sie die Verschlüsselungsmethoden und -stärken sowie die
Authentifizierungsmethoden fest.
HINWEIS:
ausgewählt werden. Die ESP-Authentifizierungsmethoden können nicht verwendet
werden, wenn AH aktiviert ist. Wenn Sie ESP und AH aktivieren, müssen Sie eine
AH-Authentifizierungsmethode verwenden.
Transport: (Standardeinstellung) Nur die Benutzerdaten in den IP-Paketen
werden geschützt, jedoch nicht der Kopfbereich.
Tunnel: Alle Felder der IP-Pakete werden geschützt (auch der Kopfbereich).
ESP: Das IPsec-Protokoll ESP (Encapsulating Security Payload) wird für die IP-
Datenpakete verwendet. In die Pakete werden ESP-Kopfbereiche eingefügt, um
den Datenschutz und die Integrität des Inhalts zu gewährleisten. Wählen Sie die
Verschlüsselungsmethode und -stärke sowie die Authentifizierungsmethode aus.
AH: Das IPsec-Protokoll AH (Authentication Header) wird für die IP-Datenpakete
verwendet. In die Pakete werden AH-Kopfbereiche eingefügt, um die Integrität des
Inhalts durch kryptografische Prüfsummen zu gewährleisten. Wählen Sie die
gewünschten Authentifizierungsmethoden aus.
ACHTUNG:
In Umgebungen mit NAT (Network Address Translation) ist die
ordnungsgemäße Funktion des IPsec-Protokolls AH (Authentication Header) nicht
gewährleistet.
Für manuelle Schlüssel kann lediglich eine Authentifizierungsmethode
HP Jetdirect IPsec/Firewall-Assistent
139

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

J8024a

Inhaltsverzeichnis