Network User's Guide

Table Of Contents
Funzioni di protezione
75
6
Impostazioni IKEv1 per un modello IPsec 6
Nome modello
Immettere un nome per il modello (massimo 16 caratteri).
Usa modello preimpostato
Selezionare Personalizzato, Sicurezza elevata IKEv1, Sicurezza media IKEv1, Sicurezza elevata IKEv2
oppure Sicurezza media IKEv2. Gli elementi da impostare sono diversi a seconda del modello selezionato.
NOTA
Il modello predefinito potrebbe variare a seconda della Modalità di negoziazione selezionata (Principale
o Aggressiva) sulla schermata di configurazione IPsec.
Scambio chiavi Internet (IKE)
IKE è un protocollo di comunicazione utilizzato per lo scambio della chiavi crittografiche necessarie per le
comunicazioni cifrate tramite IPsec. Per eseguire la comunicazione crittografata solo una volta, viene
determinato l'algoritmo di crittografia necessario per IPsec e le chiavi di crittografia vengono condivise. Per il
protocollo IKE, le chiavi crittografiche vengono scambiate utilizzando il metodo di scambio delle chiavi Diffie-
Hellman e viene eseguita la comunicazione crittografata limitata a IKE.
Se in Usa modello preimpostato è stata selezionata l'opzione Personalizzato, selezionare IKEv1, IKEv2
o Manuale. Se è stata selezionata un'opzione diversa rispetto a Personalizzato, vengono visualizzati il
protocollo IKE, il tipo di autenticazione e l'opzione di Sicurezza/Incapsulamento selezionati in Usa modello
preimpostato.
Tipo di autenticazione
Configurare l'autenticazione e la crittografia IKE.
Gruppo Diffie-Hellman
Questo metodo di scambio delle chiavi consente di scambiare in modo sicuro le chiavi segrete su una rete
non protetta. Per inviare e ricevere informazioni aperte generate utilizzando un numero casuale e la chiave
segreta, il metodo di scambio delle chiavi Diffie-Hellman utilizza un problema logaritmico discreto, diverso
dalla chiave segreta.
Selezionare Gruppo 1, Gruppo 2, Gruppo 5 o Gruppo 14.
Crittografia
Selezionare DES, 3DES, AES-CBC 128 oppure AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata di associazione protezione di IKE.
Immettere il tempo (secondi) e il numero di kilobyte (KB).
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP, AH+ESP o AH.