Online User's Guide

Table Of Contents
Nome modello
Digitare un nome per il modello (fino a 16 caratteri).
Usa modello preimpostato
SelezionarePersonalizzato, Sicurezza elevata IKEv2 o Sicurezza media IKEv2. Gli elementi da impostare
sono diversi a seconda del modello selezionato.
Scambio chiavi Internet (IKE)
IKE è un protocollo di comunicazione utilizzato per lo scambio di chiavi di crittografia per attuare una
comunicazione crittografata con IPsec. Per attuare una comunicazione crittografata solo per una volta,
l’algoritmo di crittografia necessario per IPsec è determinato e le chiavi di crittografia sono condivise. Per IKE,
le chiavi di crittografia vengono scambiate utilizzando il metodo di scambio delle chiavi Diffie-Hellman, e la
comunicazione crittografata limitata a IKE viene eseguita.
Se è stato selezionato Personalizzato in Usa modello preimpostato, selezionare IKEv2.
Tipo di autenticazione
Configurare l’autenticazione e la crittografia IKE.
Gruppo Diffie-Hellman
Questo metodo di scambio chiavi consente di scambiare in modo sicuro chiavi segrete in una rete non
protetta. Il metodo di scambio chiavi Diffie-Hellman utilizza un problema con un logaritmo discreto, e
non la chiave segreta, per inviare e ricevere informazioni aperte generate utilizzando un numero
casuale e la chiave segreta.
Selezionare Gruppo 1, Gruppo 2, Gruppo 5, o Gruppo 14.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata del SA IKE.
Digitare il tempo (secondi) e il numero di kilobyte (KByte).
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP.
ESP è un protocollo per attuare comunicazioni crittografate utilizzando IPsec. ESP crittografa il carico
(contenuti comunicati) e aggiunge informazioni aggiuntive. Il pacchetto IP comprende l’intestazione e il
carico crittografato, che segue l’intestazione. Oltre ai dati crittografati, il pacchetto IP include anche
informazioni riguardanti il metodo di crittografia e la chiave di crittografia, i dati di autenticazione e altre
informazioni.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384, o SHA512.
Durata associazione di protezione
Specificare la durata del SA IPsec.
Digitare il periodo (secondi) e il numero di kilobyte (KByte) prima della scadenza di IPsec SA.
Modalità di incapsulamento
Selezionare Trasporto o Tunnel.
Indirizzo IP router remoto
Digitare l’indirizzo IP (IPv4 o IPv6) del router remoto. Inserire l’informazione solo quando è selezionata
la modalità Tunnel.
466