Воспользуйтесь этой страницей, чтобы сконфигурировать настройки автообмена ключом шифрования IPsec. Настройки по умолчанию представляют собой настройки IPsec для связи с не указанными на страницах [Настройки 1-4] равноправными узлами сети.
Примечание
Выберите тип адреса для соединений IPsec. При выборе [Неактивн.] отключаются все остальные настройки на этой странице.
Выберите один из указанных ниже уровней безопасности для соединений IPsec. Можно сразу указать целый ряд значений, просто выбрав необходимый уровень безопасности. При выборе уровня безопасности соответствующие значения отображаются в поле [Подробно о безопасности]. Конфигурировать вручную необходимо только [Текст PSK]. Если вам нужно вручную изменить настройки [Подробно о безопасности], выберите [Парам. польз.] в списке [Уровень безопасности].
Этот уровень аутентифицирует узел назначения и предотвращает тайные действия с пакетами без применения пакетного шифрования.
Этот уровень аутентифицирует узел назначения и шифрует пакеты для их защиты от тайных действий. Этот уровень несколько более уязвим для криптоанализа по сравнению с уровнем [Аутентификация и шифрование длинным ключом].
Этот уровень аутентифицирует узел назначения и шифрует пакеты для их защиты от тайных действий. Этот уровень несколько более устойчив для криптоанализа по сравнению с уровнем [Аутентификация и шифрование коротким ключом]. Тем не менее, скорость обработки данных здесь значительно снижается из-за комплекса вычислений, связанных с шифрованием/дешифрованием.
Выбрав [Парам. польз.], вы можете вручную изменить настройки в поле [Подробно о безопасности].
Выберите опцию, чтобы указать, как работать с IPsec.
Выберите один из следующих режимов инкапсуляции:
Этот режим защищает полезную нагрузку IP-пакетов. Выберите этот режим для соединений между узлами IPsec.
Этот режим защищает IP-пакеты целиком. Выберите этот режим для соединений между шлюзами безопасности (например, устройствами VPN).
Примечание
Выберите нужный тип адреса туннеля.
Если выбрать [Туннель] при [Режим инкапсуляции], следует также указать охват IPsec (т.е. начало и конец точки конца туннеля).
Примечание
Укажите, как должен действовать аппарат, если его настройки IPsec не соответствуют настройкам узла назначения. Выберите один из следующих вариантов:
Если настройки IPsec несовместимы с настройками равноправного узла сети, связь осуществляется чистым текстом; во всех других случаях связь защищена IPsec.
Если настройки IPsec несовместимы с настройками равноправного узла сети, связь отключается; во всех других случаях связь защищена IPsec.
Выберите метод аутентификации узла назначения. Выбрав [PSK], вы должны ввести текстовую строку для [Текст PSK].
Отображается текущий статус PSK (Pre-Shared Key). Если отображается сообщение "Не установлено", щелкните [Изменить] и введите текстовую строку PSK.
Подробнее о странице [Текст PSK]Выберите тип алгоритма Hash Algorithm для фазы 1.
Выберите тип алгоритма шифрования для фазы 1.
Выберите тип Группа Диффи-Хеллмана для фазы 1.
Укажите, как долго остается действительным канал коммуникации для фазы 1. Вы можете ввести значение от 300 до 172800 (секунд).
Выберите протокол безопасности для фазы 2. Если выбрать [AH], опция [Права доступа к алгоритму шифрования] становится недоступной.
Выберите тип алгоритма аутентификации для фазы 2.
Выберите тип алгоритма шифрования для фазы 2. Можно выбрать один или несколько типов.
Выберите, следует ли включить или отключить группу PFS для фазы 2. Чтобы включить ее, выберите тип группы.
Укажите, как долго остается действительным канал коммуникации для фазы 2. Вы можете ввести значение от 300 до 172800 (секунд).
Щелкните для отправки настроек в аппарат. Чтобы применить настройки, щелкните [OK] на странице [IPsec].
Щелкните для отмены параметров.