Инструкция для ZYXEL P-2602HW EE (Rev.D)

(скачивание инструкции бесплатно)
Формат файла: PDF
Доступность: Бесплатно как и все руководства на сайте. Без регистрации и SMS.
Дополнительно: Чтение инструкции онлайн
background image

Руководство

 

пользователя

 c

ерии

 P-2602H/HW EE

Глава

17

Экраны

 VPN

261

Key Group

Для

 

фазы

 

настройки

 1 IKE 

необходимо

 

выбрать

 

группу

 

ключей

DH1 

(

значение

 

по

 

умолчанию

соответствует

 1-

й

 

группе

 

ключей

 

Диффи

-

Хелмана

768-

битному

 

случайному

 

числу

DH2

 

соответствует

 2-

й

 

группе

 

ключей

 

Диффи

-

Хелмана

 2, 1024-

битному

 (1K 

бит

случайному

 

числу

Phase 2

Active Protocol

В

 

раскрывающемся

 

списке

 

выберите

 

ESP

 

или

 

AH

Encryption

Algorithm

Это

 

поле

 

доступно

 

в

 

том

 

случае

если

 

в

 

поле

 

Active Protocol

 

выбран

 

протокол

 

ESP

.

В

 

раскрывающемся

 

списке

 

выберите

 

алгоритм

 

шифрования

DES

,

 3DES

AES

 

или

 

NULL

При

 

использовании

 

любого

 

из

 

этих

 

алгоритмов

 

шифрования

 

отправитель

 

и

 

получатель

 

должны

 

использовать

 

один

 

и

 

тот

 

же

 

секретный

 

ключ

который

 

может

 

применяться

 

для

 

шифрования

 

и

 

расшифровки

 

сообщений

 

или

 

для

 

создания

 

и

 

проверки

 

кода

 

аутентификации

 

сообщений

В

 

алгоритме

 

шифрования

 DES 

используется

 56-

битный

 

ключ

Тройной

 DES (

3DES

) – 

разновидность

 DES, 

использующая

 168-

битный

 

ключ

Поэтому

3DES

 

более

 

защищен

 

по

 

сравнению

 

с

 

DES

Для

 

него

 

также

 

требуется

 

больше

 

вычислительных

 

мощностей

что

 

увеличивает

 

задержки

 

и

 

снижает

 

производительность

В

 

данной

 

реализации

 AES 

используется

 128-

битный

 

ключ

AES

 

обладает

 

большим

 

быстродействием

чем

 

3DES

Чтобы

 

настроить

 

туннель

 

без

 

шифрования

выберите

 

значение

 

NULL

Если

 

выбран

 

режим

 

NULL

ключ

 

шифрования

 

вводить

 

не

 

требуется

.

Authentication

Algorithm

В

 

раскрывающемся

 

списке

 

выберите

 

SHA1

 

или

 

MD5

. MD5 (

свертка

 

сообщения

реализация

 5) 

и

 SHA1 (

защищенный

 

алгоритм

 

хеширования

) – 

это

 

алгоритмы

 

хеширования

используемые

 

для

 

аутентификации

 

данных

 

в

 

пакете

Алгоритм

 SHA1 

обычно

 

считается

 

более

 

надёжным

чем

 MD5, 

но

 

он

 

несколько

 

медленнее

Для

 

минимальной

 

защиты

 

можно

 

применять

 

метод

 

MD5

а

 

для

 

наибольшей

 

безопасности

 

следует

 

использовать

 

SHA1

SA Life Time

(Seconds)

Укажите

 

в

 

этом

 

поле

 

период

 

времени

по

 

истечении

 

которого

 

будет

 

автоматически

 

производиться

 

повторное

 

согласование

 IKE SA. 

Допустимый

 

диапазон

 – 

от

 60 

до

 3 000 000 

секунд

 (

почти

 35 

дней

). 

Короткий

 

период

 

действия

 SA 

позволяет

 

усилить

 

безопасность

давая

 

команду

 

двум

 

межсетевым

 

шлюзам

 VPN 

обновлять

 

ключи

 

шифрования

 

и

 

аутентификации

Однако

 

каждый

 

раз

 

при

 

повторном

 

согласовании

 

туннеля

 

VPN 

все

 

пользователи

получающие

 

доступ

 

к

 

удалённым

 

ресурсам

временно

 

отключаются

Encapsulation

Выберите

 

режим

 

в

 

раскрывающемся

 

списке

Tunnel

 (

туннельный

или

 

Transport

 (

транспортный

). 

Perfect Forward

Secrecy (PFS)

По

 

умолчанию

 

режим

 PFS (

защита

 

от

 

разглашения

 

использованных

 

ключей

для

 2-

й

 

фазы

 

согласования

 SA 

отключен

 (

NONE

). 

Это

 

обеспечивает

 

ускорение

 

настройки

 IPSec, 

но

 

снижает

 

уровень

 

безопасности

Чтобы

 

включить

 PFS, 

в

 

раскрывающемся

 

списке

 

выберите

 

DH1

 

или

 

DH2

DH1

 – 

группа

 

Диффи

-

Хелмана

 1, 

случайное

 

число

 768 

бит

DH2

 – 

группа

 

Диффи

-

Хелмана

 2, 

случайное

 

число

 1024 

бит

 (1 

Кбит

) (

безопасность

 

повышается

производительность

 

снижается

). 

Back

Для

 

возврата

 

к

 

предыдущему

 

экрану

 

нажмите

 

кнопку

 

Back

.

Apply

Выберите

 

Apply 

чтобы

 

сохранить

 

изменения

 

в

 P-2602 

и

 

возвратиться

 

на

 

экран

 

VPN-IKE

.

Cancel

Нажмите

 

кнопку

 

Cancel

чтобы

 

возвратиться

 

на

 

экран

 

VPN-IKE

 

без

 

сохранения

 

изменений

Таб

. 88      

Расширенная

 

настройка

 

политик

 VPN

ПОЛЕ

ОПИСАНИЕ

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
Оглавление инструкции

Document Outline