Eltex ONT NTP-2C [43/60] ____________________________________________________________________________________

Eltex ONT NTP-2C [43/60] ____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Абонентские оптические терминалы 43
IPSec Connection Name имя подключения;
IP Version версия протокола IP;
Tunnel Mode режим туннелирования (ESP/AH);
IPSec Connection Mode режим подключения (Tunnel/Transport);
Local Gateway Interface выбор интерфейса, используемого в качестве локального шлюза IPSec;
Remote IPSec Gateway Address установка адреса удаленного шлюза IPSec;
Tunnel access from local IP addresses режим туннельного доступа с локального
адреса(подсеть/одиночный адрес (Subnet/Single Address));
IP Address for VPN адрес для VPN;
Mask or Prefix Length маска подсети;
Tunnel access from remote IP addresses режим туннельного доступа с удаленного
адреса(подсеть/одиночный адрес (Subnet/Single Address));
IP Address for VPN адрес для VPN;
Mask or Prefix Length маска подсети;
Key Exchange Method режим смены ключа (авто/вручную (AUTO(IKE)/Manual));
Authentication Method выбор метода аутентификации:
Pre-Shared Key установка пароля WPA-PSK (один пароль для каждого отдельного узла
беспроводной сети);
Certificate (X.509) выбор сертификата открытых ключей;
Perfect Forward Secrecy установка режима секретности. Данный режим добавит ещё один
уровень безопасности на уровне шифрования данных, однако приведёт к увеличению нагрузки на CPU
(enable режим включен);
Advanced IKE Settings при нажатии на кнопку «Show Advanced Settings» станут доступны
расширенные настройки туннеля IKE:
Концепция управления и обмена ключами, управления и установления SA:
Phase 1 –фаза 1, создание IKE SA для защиты фазы 2:
Mode выбор режима проведения фазы:
Main конфигурация стандартных параметров определения 1 фазы IKE VPN-туннеля
(основной режим);
Aggressive конфигурация параметров определения 1 фазы IKE VPN-туннеля за
минимальное время (превосходит по скорости основной, но не обеспечивает защиту подлинности);
Encryption Algorithm выбор алгоритма шифрования:
DES симметричный алгоритм шифрования, имеет блоки по 64 бита и 16 цикловую
структуру сети Фейстеля, для шифрования использует ключ с длиной 56 бит;
3DES симметричный блочный шифр с увеличенной длиной ключа, созданный на основе
алгоритма DES. При намного более высокой криптостойкости, скорость работы 3DES в 3 раза ниже, чем у
DES;

Содержание

Скачать