Brother HL-S7000DN Benutzerhandbuch

Seite 18

Advertising
background image

IPsec-Einstellungen

15

2

• Hash

(Wenn Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt ist und IKEv1
oder IKEv2 unter IKE ausgewählt ist.) Wählen Sie MD5, SHA1, SHA256 oder SHA512. Wenn
IKEv2 ausgewählt ist, ist eine Mehrfachauswahl möglich.
(Wenn Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt ist und Manuell
unter IKE ausgewählt ist.) Der Hash-Algorithmustyp wird nicht angezeigt.
(Wenn eine andere Einstellung als Benutzerdefiniert unter Vorgegebene Vorlage verwenden
ausgewählt ist.) Der oben genannte aktivierte Hash-Algorithmustyp wird angezeigt.

• SA-Lebensdauer

Geben Sie die IKE-SA-Lebensdauer an.
(Wenn Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt ist und IKEv1
oder IKEv2 unter IKE ausgewählt ist.) Geben Sie die Zeit (Sekunden) und die Anzahl der Kilobytes
(KB) an.
(Wenn Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt ist und Manuell
unter IKE ausgewählt ist.) Die SA-Lebensdauerinformationen werden nicht angezeigt.
(Wenn eine andere Einstellung als Benutzerdefiniert unter Vorgegebene Vorlage verwenden
ausgewählt ist.) Die Zeit (Sekunden) und die Anzahl der Kilobytes (KB) werden angezeigt.

Encapsulating Security

• Protokoll

(Wenn Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt ist.) Wählen Sie
ESP oder AH. Wenn IKEv2 unter IKE ausgewählt ist, kann nur ESP ausgewählt werden.
(Wenn eine andere Einstellung als Benutzerdefiniert unter Vorgegebene Vorlage verwenden
ausgewählt ist.) Das oben genannte aktivierte Protokoll wird angezeigt.

Hinweis

ESP ist ein Protokoll zur verschlüsselten Kommunikation über IPsec. ESP verschlüsselt die Nutzdaten

(übermittelter Inhalt) und fügt zusätzliche Informationen hinzu. Das IP-Paket besteht aus den Kopfdaten
und den verschlüsselten Nutzdaten, die nach den Kopfdaten folgen. Zusätzlich zu den verschlüsselten
Daten enthält ein IP-Paket auch Informationen zur Verschlüsselungsmethode und zum
Verschlüsselungsschlüssel, zu den Authentifizierungsdaten usw.

AH ist ein Teil des IPsec-Protokolls, der den Sender authentifiziert und Manipulation der Daten verhindert

(Vollständigkeit der Daten gewährleistet). Im IP-Paket werden die Daten direkt nach den Kopfdaten
eingefügt. Darüber hinaus enthalten die Pakete Hashwerte, die mit einer Gleichung aus dem übermittelten
Inhalt berechnet werden, einen geheimen Schlüssel usw., um eine Verfälschung des Senders und die
Manipulation der Daten zu verhindern. Im Gegensatz zu ESP wird der übermittelte Inhalt nicht
verschlüsselt, sondern die Daten werden in Klartext gesendet und empfangen.

• Verschlüsselung

(Wenn Benutzerdefiniert unter Vorgegebene Vorlage verwenden ausgewählt ist.) Wählen Sie
DES, 3DES, AES-CBC 128 oder AES-CBC 256. Die Verschlüsselung kann nur ausgewählt
werden, wenn ESP unter Protokoll ausgewählt ist. Wenn IKEv2 unter IKE ausgewählt ist, ist eine
Mehrfachauswahl möglich.

Advertising