Online User's Guide

Table Of Contents
Nome modello
Digitare un nome per il modello (fino a 16 caratteri).
Usa modello preimpostato
Selezionare Personalizzato, Sicurezza elevata IKEv1 o Sicurezza media IKEv1. Gli elementi da impostare
sono diversi a seconda del modello selezionato.
Il modello predefinito può variare in base a se viene scelto Principale o Aggressiva per Modalità di
negoziazione sulla schermata di impostazione IPsec.
Scambio chiavi Internet (IKE)
IKE è un protocollo di comunicazione utilizzato per lo scambio di chiavi di crittografia per attuare una
comunicazione crittografata con IPsec. Per attuare una comunicazione crittografata solo per una volta,
l’algoritmo di crittografia necessario per IPsec è determinato e le chiavi di crittografia sono condivise. Per IKE,
le chiavi di crittografia vengono scambiate utilizzando il metodo di scambio delle chiavi Diffie-Hellman, e la
comunicazione crittografata limitata a IKE viene eseguita.
Se è stato selezionato Personalizzato in Usa modello preimpostato, selezionare IKEv1.
Tipo di autenticazione
Configurare l’autenticazione e la crittografia IKE.
Gruppo Diffie-Hellman
Questo metodo di scambio chiavi consente di scambiare in modo sicuro chiavi segrete in una rete non
protetta. Il metodo di scambio chiavi Diffie-Hellman utilizza un problema con un logaritmo discreto, e
non la chiave segreta, per inviare e ricevere informazioni aperte generate utilizzando un numero
casuale e la chiave segreta.
Selezionare Gruppo 1, Gruppo 2, Gruppo 5, o Gruppo 14.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata del SA IKE.
Digitare il tempo (secondi) e il numero di kilobyte (KByte).
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP, AH o AH+ESP.
- ESP è un protocollo per attuare comunicazioni crittografate utilizzando IPsec. ESP crittografa il carico
(contenuti comunicati) e aggiunge informazioni aggiuntive. Il pacchetto IP comprende l’intestazione e il
carico crittografato, che segue l’intestazione. Oltre ai dati crittografati, il pacchetto IP include anche
informazioni riguardanti il metodo di crittografia e la chiave di crittografia, i dati di autenticazione e altre
informazioni.
- AH è una parte del protocollo IPsec che autentica il mittente ed evita la manipolazione (assicura la
completezza) dei dati. Nel pacchetto IP, i dati sono inseriti immediatamente dopo l’intestazione. Inoltre, i
pacchetti includono valori cancelletto, calcolati utilizzando un’equazione dai contenuti comunicati, dalla
chiave segreta e così via, al fine di evitare la falsificazione del mittente e la manipolazione dei dati. A
differenza di ESP, i contenuti comunicati non sono crittografati, e i dati sono inviati e ricevuti come
formato solo testo.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256. La crittografia può essere selezionata solo
quando è selezionato ESP in Protocollo.
Hash
Selezionare Nessuno, MD5, SHA1, SHA256, SHA384 o SHA512.
462