Network User's Guide

Table Of Contents
Funzioni di protezione
79
6
Immettere il tempo (secondi) e il numero di kilobyte (KB).
Modalità di incapsulamento
Selezionare Trasporto o Tunnel.
Indirizzo IP router remoto
Specificare l'indirizzo IP (IPv4 o IPv6) del router remoto. Immettere questa informazione solo se si
seleziona Tunnel.
NOTA
SA (Associazione di protezione) è un metodo di comunicazione crittografato che utilizza IPsec o IPv6 e
che scambia e condivide informazioni, come ad esempio il metodo di crittografia e la chiave di crittografia,
per stabilire un canale di comunicazione sicuro prima dell'inizio della comunicazione. SA può anche
riferirsi a un canale di comunicazione crittografato virtuale già stabilito. Il sistema SA per IPsec stabilisce
il metodo di crittografia, scambia le chiavi ed esegue l'autenticazione reciproca secondo la procedura
standard IKE (Internet Key Exchange). Inoltre il sistema SA viene aggiornato periodicamente.
Perfect Forward Secrecy (PFS)
Il metodo PFS non ricava le chiavi da chiavi precedenti utilizzate per la crittografia dei messaggi. Inoltre, se
per crittografia di un messaggio si utilizza una chiave derivata da una chiave di livello superiore, la chiave di
livello superiore non verrà utilizzata per generare altre chiavi. Pertanto, qualora una chiave venga
danneggiata, il danno è limitato ai soli messaggi crittografata con tale chiave.
Selezionare Attivata o Disattivata.
Metodo di autenticazione
Selezionare il metodo di autenticazione. Selezionare Chiave precondivisa, Certificati, EAP - MD5 o
EAP - MS-CHAPv2.
Chiave precondivisa
Quando si applica la crittografia alla comunicazione, la chiave di crittografia viene scambiata e condivisa
prima dell'operazione, utilizzando un altro canale.
Se come Metodo di autenticazione si seleziona Chiave precondivisa, immettere la Chiave precondivisa
(massimo 32 caratteri).
Tipo di ID/ID locale
Selezionare il tipo di ID del mittente, quindi immettere l'ID.
Come tipo indicare Indirizzo IPv4, Indirizzo IPv6, FQDN, Indirizzo e-mail o Certificato.
Se si seleziona Certificato, nel campo ID, immettere il nome comune del certificato.
Tipo di ID/ID remoto
Selezionare il tipo di ID del destinatario, quindi immettere l'ID.
Come tipo indicare Indirizzo IPv4, Indirizzo IPv6, FQDN, Indirizzo e-mail o Certificato.
Se si seleziona Certificato, nel campo ID, immettere il nome comune del certificato.
Certificato
Se come Metodo di autenticazione si seleziona Certificati, selezionare il certificato.