Určuje nastavení IKEv1. Blíže o těchto nastaveních viz [Network Setting] ‒ [NIC Setting] ‒ [TCP/IP Setting] v nastaveních správce.
Přístup IPsec Setting pro vyvolání zobrazení IPsec Operation Selection.
Označte přepínač [IPsec Setting] a klepněte na [OK]. Objeví se zobrazení [IPsec Setting].
Klepněte na [Edit] pro [IKEv1].
Nastavte [Encryption Algorithm].
Označte políčko nastavovaného šifrovacího algoritmu. Když označujete políčko [AES-CBC], zvolte z rozevíracího seznamu [Key Length] délku klíče.
Nastavte [Authentication Algorithm].
Označte políčko nastavovaného ověřovacího algoritmu. Když označujete políčko [SHA-2], zvolte z rozevíracího seznamu [Key Length] délku klíče.
Zadejte období platnosti společného klíče pro bezpečné generování společného klíče použitého pro šifrovanou komunikaci. Zadejte požadovaný časový interval do textového pole [Key Validity Period]. Rozsah nastavení je od 600 do 604800 (sekund).
V rozevíracím seznamu [Diffie-Hellman Group] vyberte skupinu.
Vyberte [Main Mode], nebo [Aggressive Mode] v rozevíracím seznamu [Negotiation Mode].
Klepněte na [OK]. Klepnutím na [Cancel] se zruší nastavení.
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Proveďte nastavení IKEv2.
Vyvolejte zobrazení [IPsec Setting].
Postupy jsou stejné jako v 1. až 2. kroku v "IPsec Setting (IKEv1 Setting)."
Klepněte na [Edit] pro [IKEv2].
Nastavte [Encryption Algorithm], [Authentication Algorithm] a [Key Validity Period].
Zadejte [Encryption Algorithm], který chcete použít pro generování společného klíče použitého pro komunikaci.
Označte políčko nastavovaného šifrovacího algoritmu. Když označujete políčko [AES-CBC], zvolte z rozevíracího seznamu [Key Length] délku klíče.
Zadejte [Authentication Algorithm], který chcete použít pro generování společného klíče použitého pro komunikaci.
Označte políčko nastavovaného ověřovacího algoritmu. Když označujete políčko [SHA-2], zvolte z rozevíracího seznamu [Key Length] délku klíče.
Zadejte období platnosti společného klíče pro bezpečné generování společného klíče použitého pro šifrovanou komunikaci.
Zadejte požadovaný časový interval do textového pole [Encryption Key Validity Period]. Rozsah nastavení je od 600 do 604800 (sekund).
Nastavte prioritu skupiny [Diffie-Hellman Group].
Zvolte skupinu z jednotlivých rozevíracích seznamů [Priority1] až [Priority4].
Klepněte na [OK].
Klepnutím na [Cancel] se zruší nastavení.
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Registruje SA, upravuje registrovaná SA a odstraňuje registrovaná SA. Blíže o těchto nastaveních viz [Network Setting] ‒ [NIC Setting] ‒ [TCP/IP Setting] v nastaveních správce.
Vyvolejte zobrazení [IPsec Setting].
Postupy jsou stejné jako v 1. až 2. kroku v "IPsec Setting (IKEv1 Setting)."
Klepněte na [Create] v [SA].
Při úpravě registrované SA klepněte na [Edit].
Zadejte nastavení SA.
Zadejte název SA do pole [Name]. Lze použít 10 jednobytových znaků.
V rozevíracím seznamu u [Encapsulation Mode], [Security Protocol] a [Key Exchange Method] vyberte požadované možnosti.
Zadejte do textového pole [Lifetime After Establishing SA] požadovaný časový interval. Rozsah nastavení je od 600 do 604800 (sekund).
Zadejte nastavení IKE.
V rozevíracím seznamu u [Authentication Method], [ESN] a [Replay Detection] vyberte požadované možnosti.
Pokud jste vybrali [IKEv2] u [Key Exchange Method], vyberte metodu ověřování stroje u [Local Authentication Method] a vyberte metodu pro ověření partnerského zařízení (peer) u [Peer Authentication Method].
Označte políčka u [ESP Encryption Algorithm], [ESP Authentication Algorithm] a [AH Authentication Algorithm]. V závislosti na zvolené položce zvolte v rozevíracím seznamu [Key Length] délku nastavovaného klíče.
Pro povolení funkce [Perfect Forward Secrecy] schopnou zvýšit sílu IKE označte políčko.
V rozevíracím seznamu [Diffie-Hellman Group(IKEv1)] vyberte skupinu.
Nastavte prioritu skupiny [Diffie-Hellman Group(IKEv2)]. Zvolte skupinu z jednotlivých rozevíracích seznamů [Priority1] až [Priority4].
Proveďte manuální nastavení klíče.
Zvolte položku v rozevíracím seznamu u [Encryption Algorithm] nebo [Authentication Algorithm]. V závislosti na zvolené položce zvolte v rozevíracím seznamu [Key Length] délku nastavovaného klíče.
Zadejte hodnotu v rozsahu 256 až 4294967295 do polí [Receive] a [Send] u [SA Index].
Zadejte klíč do polí [Receive] a [Send] u [Common Keys for Enc.]. Můžete zadat 64 alfanumerických znaků.
Zadejte klíč do polí [Receive] a [Send] u [Common Keys for Auth.]. Můžete zadat 64 alfanumerických znaků.
Klepněte na [OK]. Klepnutím na [Cancel] se zruší nastavení.
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Pro odstranění SA klepněte na [Delete].
V zobrazení na potvrzení klepněte na [OK]. Chcete-li odstranění zrušit, klepněte na [Cancel].
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Umožňuje registrovat partnerské zařízení (peer), upravit registrované partnerské zařízení a odstranit registrované partnerské zařízení. Blíže o těchto nastaveních viz [Network Setting] ‒ [NIC Setting] ‒ [TCP/IP Setting] v nastaveních správce.
Vyvolejte zobrazení [IPsec Setting].
Postupy jsou stejné jako v 1. až 2. kroku v "IPsec Setting (IKEv1 Setting)."
Klepněte na [Create] v [Peer].
Pro úpravu registrovaného partnerského zařízení klepněte na [Edit].
Zadejte název partnerského zařízení do pole [Name].
Lze použít 10 jednobytových znaků.
Označte přepínač u [Set IP Address] a zadejte IP adresu a další informace.
Do polí [Pre-Shared Key Text] a [Key-ID String] zadejte řetězec. Můžete zadat až 128 alfanumerických znaků a symbolů.
Klepněte na [OK]. Klepnutím na [Cancel] se zruší nastavení.
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Pro odstranění partnerského zařízení klepněte na [Delete].
V zobrazení na potvrzení klepněte na [OK]. Chcete-li odstranění zrušit, klepněte na [Cancel].
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Umožňuje registrovat nastavení protokolu, upravit a odstranit registrovaná nastavení protokolu. Blíže o těchto nastaveních viz [Network Setting] ‒ [NIC Setting] ‒ [TCP/IP Setting] v nastaveních správce.
Vyvolejte zobrazení [IPsec Setting].
Postupy jsou stejné jako v 1. až 2. kroku v "IPsec Setting (IKEv1 Setting)."
Klepněte na [Create] v [Protocol Setting].
Pro úpravu registrovaného nastavení protokolu klepněte na [Edit].
Zadejte název nastavení protokolu do pole [Name].
Lze použít 10 jednobytových znaků.
V rozevíracím seznamu [Protocol Identification Setting] vyberte identifikaci protokolu.
Označte přepínač u nastavení [Port Number] a zadejte číslo portu.
Klepněte na [OK]. Klepnutím na [Cancel] se zruší nastavení.
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].
Pro odstranění nastavení protokolu klepněte na [Delete].
V zobrazení na potvrzení klepněte na [OK]. Chcete-li odstranění zrušit, klepněte na [Cancel].
V zobrazení dokončení nastavení klepněte na [OK].
Objeví se znovu zobrazení [IPsec Setting].