Network User's Guide

Table Of Contents
Funzioni di protezione
82
6
SPI
Questi parametri servono per identificare le informazioni di sicurezza. Solitamente un host ha diverse
associazioni di protezione (SA) per diversi tipi di comunicazioni IPsec. Pertanto, quando viene ricevuto un
pacchetto IPsec, è necessario identificare l'associazione SA appropriata. Il parametro SPI, che identifica
l'associazione SA, è incluso nell'intestazione dell'autenticazione (AH) e nell'intestazione del carico utile della
sicurezza di incapsulamento (ESP).
Queste impostazioni sono necessarie quando in Usa modello preimpostato si seleziona Personalizzato,
in Scambio chiavi Internet (IKE) si seleziona Manuale.
Immettere i valori di Ingresso/Uscita (3-10 caratteri).
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP o AH.
NOTA
ESP è un protocollo per trasportare la comunicazione crittografata tramite IPsec. ESP esegue la
crittografia sul carico utile (i contenuti comunicati) e aggiunge delle altre informazioni. Il pacchetto IP è
composto dall'intestazione e dal carico utile, che segue l'intestazione. Oltre ai dati crittografati, il pacchetto
IP include anche delle informazioni riguardanti il metodo di crittografia e la chiave di crittografia, i dati di
autenticazione e così via.
AH fa parte del protocollo IPsec, che autentica il mittente e impedisce la manipolazione dei dati (assicura
la completezza dei dati). Nel pacchetto IP, i dati vengono inseriti immediatamente dopo l'intestazione.
Inoltre i pacchetti comprendono anche dei valori hash, calcolati tramite un'equazione dai contenuti
comunicati, la chiave segreta e così via, per impedire la falsificazione del mittente e la manipolazione dei
dati. A differenza del sistema ESP, i contenuti comunicati non vengono crittografati e i dati vengono inviati
e ricevuti come testo semplice.
Crittografia
Selezionare DES, 3DES, AES-CBC 128 oppure AES-CBC 256. È possibile selezionare la crittografia solo
se in Protocollo è stato selezionato ESP.
Hash
Selezionare Nessuno, MD5, SHA1, SHA256, SHA384 o SHA512.
È possibile selezionare Nessuno solo se in Protocollo è stato selezionato ESP.
Durata associazione di protezione
Specificare la durata di associazione protezione di IKE.
Immettere il tempo (secondi) e il numero di kilobyte (KB).
Modalità di incapsulamento
Selezionare Trasporto o Tunnel.
Indirizzo IP router remoto
Specificare l'indirizzo IP (IPv4 o IPv6) della connessione di destinazione. Immettere questa informazione
solo se si seleziona Tunnel.