Online User's Guide

Table Of Contents
- ESP è un protocollo per attuare comunicazioni crittografate utilizzando IPsec. ESP crittografa il carico
(contenuti comunicati) e aggiunge informazioni aggiuntive. Il pacchetto IP comprende l’intestazione e il
carico crittografato, che segue l’intestazione. Oltre ai dati crittografati, il pacchetto IP include anche
informazioni riguardanti il metodo di crittografia e la chiave di crittografia, i dati di autenticazione e altre
informazioni.
- AH è una parte del protocollo IPsec che autentica il mittente ed evita la manipolazione dei dati (assicura
la completezza dei dati). Nel pacchetto IP, i dati sono inseriti immediatamente dopo l’intestazione.
Inoltre, i pacchetti includono valori cancelletto, calcolati utilizzando un’equazione dai contenuti
comunicati, dalla chiave segreta e così via, al fine di evitare la falsificazione del mittente e la
manipolazione dei dati. A differenza di ESP, i contenuti comunicati non sono crittografati, e i dati sono
inviati e ricevuti come formato solo testo.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256. La crittografia può essere selezionata solo
quando è selezionato ESP in Protocollo.
Hash
Selezionare Nessuno, MD5, SHA1, SHA256, SHA384, o SHA512. Nessuno può essere selezionato
solo quando è selezionato ESP in Protocollo.
Durata associazione di protezione
Specificare la durata del SA IKE.
Digitare il periodo (secondi) e il numero di kilobyte (KByte) prima della scadenza di IPsec SA.
Modalità di incapsulamento
Selezionare Trasporto o Tunnel.
Indirizzo IP router remoto
Specificare l’indirizzo IP (IPv4 o IPv6) della destinazione della connessione. Inserire l’informazione solo
quando è selezionata la modalità Tunnel.
SA (Security Association) è un metodo di comunicazione crittografata utilizzando IPsec o IPv6 che
permette lo scambio e la condivisione di informazioni, come il metodo e la chiave di crittografia, al fine di
stabilire un canale di comunicazione sicuro prima dell’inizio della comunicazione. SA può inoltre riferirsi a
un canale di comunicazione crittografata virtuale stabilito. Il SA utilizzato per IPsec stabilisce un metodo di
crittografia, scambia le chiavi ed esegue un’autenticazione reciproca sulla base della procedura standard
IKE (Internet Key Exchange, scambio chiavi internet). Inoltre, il SA viene periodicamente aggiornato.
Informazioni correlate
Configurare un modello IPsec utilizzando Gestione basata sul Web
471