Network User's Guide

Table Of Contents
Funzioni di protezione
78
6
Scambio chiavi Internet (IKE)
IKE è un protocollo di comunicazione utilizzato per lo scambio della chiavi crittografiche necessarie per le
comunicazioni cifrate tramite IPsec. Per eseguire la comunicazione crittografata solo una volta, viene
determinato l'algoritmo di crittografia necessario per IPsec e le chiavi di crittografia vengono condivise. Per il
protocollo IKE, le chiavi crittografiche vengono scambiate utilizzando il metodo di scambio delle chiavi Diffie-
Hellman e viene eseguita la comunicazione crittografata limitata a IKE.
Se in Usa modello preimpostato è stata selezionata l'opzione Personalizzato, selezionare IKEv1, IKEv2
o Manuale.
Se è stata selezionata un'opzione diversa rispetto a Personalizzato, vengono visualizzati il protocollo IKE, il
tipo di autenticazione e l'opzione di Sicurezza/Incapsulamento selezionati in Usa modello preimpostato.
Tipo di autenticazione
Configurare l'autenticazione e la crittografia IKE.
Gruppo Diffie-Hellman
Questo metodo di scambio delle chiavi consente di scambiare in modo sicuro le chiavi segrete su una rete
non protetta. Per inviare e ricevere informazioni aperte generate utilizzando un numero casuale e la chiave
segreta, il metodo di scambio delle chiavi Diffie-Hellman utilizza un problema logaritmico discreto, diverso
dalla chiave segreta.
Selezionare Gruppo 1, Gruppo 2, Gruppo 5 o Gruppo 14.
Crittografia
Selezionare DES, 3DES, AES-CBC 128 oppure AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata di associazione protezione di IKE.
Immettere il tempo (secondi) e il numero di kilobyte (KB).
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP.
NOTA
ESP è un protocollo per trasportare la comunicazione crittografata tramite IPsec. ESP esegue la
crittografia sul carico utile (i contenuti comunicati) e aggiunge delle altre informazioni. Il pacchetto IP è
composto dall'intestazione e dal carico utile, che segue l'intestazione. Oltre ai dati crittografati, il pacchetto
IP include anche delle informazioni riguardanti il metodo di crittografia e la chiave di crittografia, i dati di
autenticazione e così via.
Crittografia
Selezionare DES, 3DES, AES-CBC 128 oppure AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata di associazione protezione di IPsec.