Network User's Guide

Table Of Contents
Fonctions de sécurité
80
6
Mode d'encapsulation
Sélectionnez Transport ou Tunnel.
Adresse IP routeur distant
Spécifiez l’adresse IP (IPv4 ou IPv6) du routeur distant. Saisissez ces informations uniquement si le mode
Tunnel est sélectionné.
REMARQUE
SA (Security Association) est une méthode de communication cryptée utilisant le protocole IPsec ou IPv6,
qui échange et partage des informations, telles que la méthode de cryptage et la clé de cryptage, afin
d’établir un canal de communication sécurisé avant que la communication ne commence. Le terme SA
peut également désigner un canal virtuel de communication cryptée qui a été établi. La méthode SA
utilisée pour le protocole IPsec établit la méthode de cryptage et les échanges de clés et assure
l’authentification mutuelle selon la procédure standard IKE (Internet Key Exchange). De plus, elle est
régulièrement mise à jour.
Perfect Forward Secrecy (PFS) / Confidentialité de transmission parfaite (PFS)
Avec PFS, les nouvelles clés ne sont pas dérivées des clés précédentes utilisées pour crypter les messages.
En outre, si une clé utilisée pour crypter un message a été dérivée d’une clé parent, cette clé parent n’est pas
utilisée pour dériver d’autres clés. Par conséquent, même si une clé est compromise, la perte de
confidentialité sera limitée aux seuls messages qui ont été cryptés avec cette clé.
Sélectionnez Activé ou sactivé.
Méthode d'authentification
Sélectionnez la méthode d’authentification. Sélectionnez Clé pré-partagée, Certificats, EAP - MD5, ou
EAP - MS-CHAPv2.
Clé pré-partagée
Lors du cryptage d’une communication, la clé de cryptage est échangée et partagée par avance par un autre canal.
Si vous sélectionnez Clé pré-partagée comme Méthode d'authentification, saisissez la Clé pré-partagée
(32 caractères maximum).
Local Type d'identifiant/Identifiant
Sélectionnez le type d’identifiant de l’expéditeur, puis saisissez l’identifiant.
Sélectionnez Adresse IPv4, Adresse IPv6, FQDN, Adresse e-mail / Adresse couriel, ou Certificat
comme type.
Si vous sélectionnez Certificat, saisissez le nom commun du certificat dans le champ Identifiant.
Distant Type d'identifiant/Identifiant
Sélectionnez le type d’identifiant du destinataire, puis saisissez l’identifiant.
Sélectionnez Adresse IPv4, Adresse IPv6, FQDN, Adresse e-mail / Adresse couriel, ou Certificat
comme type.
Si vous sélectionnez Certificat, saisissez le nom commun du certificat dans le champ Identifiant.