Eltex ONT NTE-RG-1402GC-W [39/55] ____________________________________________________________________________________

Eltex ONT NTE-RG-1402GC-W [39/55] ____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Абонентские оптические терминалы серии NTE- RG 39
Mask or Prefix Length маска подсети;
Tunnel access from remote IP addresses режим туннельного доступа с удаленного
адреса(подсеть/одиночный адрес (Subnet/Single Address));
IP Address for VPN адрес для VPN;
Mask or Prefix Length маска подсети;
Key Exchange Method режим смены ключа (авто/вручную (AUTO(IKE)/Manual));
Authentication Method выбор метода аутентификации:
Pre-Shared Key установка пароля WPA-PSK (один пароль для каждого отдельного узла
беспроводной сети);
Certificate (X.509) выбор сертификата открытых ключей;
Perfect Forward Secrecy установка режима секретности. Данный режим добавит ещё один
уровень безопасности на уровне шифрования данных, однако приведёт к увеличению нагрузки на CPU
(enable режим включен);
Advanced IKE Settings при нажатии на кнопку «Show Advanced Settings» станут доступны
расширенные настройки туннеля IKE:
Концепция управления и обмена ключами, управления и установления SA:
Phase 1 –фаза 1, создание IKE SA для защиты фазы 2:
Mode выбор режима проведения фазы:
Main конфигурация стандартных параметров определения 1 фазы IKE VPN-туннеля
(основной режим);
Aggressive конфигурация параметров определения 1 фазы IKE VPN-туннеля за
минимальное время (превосходит по скорости основной, но не обеспечивает защиту подлинности);
Encryption Algorithm выбор алгоритма шифрования:
DES симметричный алгоритм шифрования, имеет блоки по 64 бита и 16 цикловую
структуру сети Фейстеля, для шифрования использует ключ с длиной 56 бит;
3DES симметричный блочный шифр с увеличенной длиной ключа, созданный на основе
алгоритма DES. При намного более высокой криптостойкости, скорость работы 3DES в 3 раза ниже, чем у
DES;
Integrity Algorithm выбор алгоритма вычисления поля Integrity Check Value в заголовке пакета
аутентификации (MD5, SHA1);
Select Diffie-Hellman Group for Key Exchange выбор размерности группы MODP для
разделяемого (двойного) ключа в небезопасной среде;
Key Life Time установка времени жизни ключа, в секундах;
Phase 2 фаза 2, создание SA для IPsec:
Encryption Algorithm выбор алгоритма шифрования:
DES симметричный алгоритм шифрования, имеет блоки по 64 бита и 16 цикловую
структуру сети Фейстеля, для шифрования использует ключ с длиной 56 бит;

Содержание

Скачать