User manual
70
IPsec
(1) [IPsec]
Consente di selezionare le impostazioni chiave per
l’uso con IPsec come [Scambio chiave automatico] o
[Manuale].
Impostazioni Scambio chiave automatico
(1) [Algoritmo di crittografia IPsec SA]
Impostare l’algoritmo di crittografia IPsec SA su
[AES->3DES], [AES->3DES->DES] o [AES->3DES->
DES ->NULL].
L’algoritmo specificato verrà verificato come algoritmo
di crittografia applicabile a partire da sinistra.
(2) [Algoritmo di autenticazione IPsec SA]
Impostare l’algoritmo di autenticazione IPsec SA su
[HMAC_SHA1_96] o [HMAC_SHA1_96->
HMAC_MD5_96].
L’algoritmo specificato verrà verificato come algoritmo
di autenticazione applicabile a partire da sinistra.
(3) [Periodo di validità IPsec SA (min)]
Impostare la durata della validità per IPsec SA
(l’impostazione predefinita è [480]).
(4) [Algoritmo di crittografia ISAKMP SA]
Impostare l’algoritmo di crittografia SA per l’uso con il
protocollo di scambio automatico IKE su [AES->3DES] o
[AES->3DES->DES].
(5) [Algoritmo di autenticazione ISAKMP SA]
Impostare l’algoritmo di autenticazione SA per l’uso
con il protocollo di scambio chiave automatico IKE su
[SHA1] o [SHA1->MD5].
(6) [Gruppo DH]
Selezionare [Gruppo 2] o [Gruppo 2->Gruppo 1]
per le informazioni di generazione della chiave che
verranno utilizzate nell’algoritmo DH per lo scambio
di chiave mediante un protocollo di scambio chiave
automatico IKE.
(7) [Periodo di validità ISAKMP SA (min)]
Impostare la durata della validità per ISAKMP SA
(l’impostazione predefinita è [480]).
Impostazione IPsec (Scambio chiave automatico)
Sono disponibili le impostazioni IPsec 1 a 5 ed è possibile
specificare le impostazioni IPsec per una periferica di
comunicazione per ciascuna impostazione IPsec.
(1) [Impostazione IPsec]
Impostare l’impostazione IPsec su [Disattiva], [Usa
con IPv4] o [Usa con IPv6].
(2) [Modalità IPsec]
Impostare la modalità IPsec su [Modalità tunnel] o
[Modalità di trasporto].
(3) [Indirizzo IPv4 di destinazione], [Indirizzo IPv6 di
destinazione]
Immettere l’indirizzo IP della destinazione di
connessione.
(4) [Indirizzo IPv4 di origine], [Indirizzo IPv6 di origine]
Immettere l’indirizzo IP dell’origine.
(5) [Protocollo di protezione]
Impostare il protocollo IPsec su [ESP], [AH] o [ESP e
AH].
Se è selezionato [ESP], immettere solo gli elementi di
impostazione relativi a ESP.
Se è selezionato [AH], immettere solo gli elementi di
impostazione relativi a AH.
Se è selezionato [ESP e AH], immettere tutti gli
elementi di impostazione.
(6) [Indirizzo IPv4 gateway di protezione], [Indirizzo IPv6
gateway di protezione]
Se la modalità IPsec è impostata su [Modalità tunnel]
in (2), impostare l'indirizzo IP del gateway di
protezione.
(7) [Lunghezza subnet mask destinazione] (IPv4),
[Lunghezza prefisso destinazione] (IPv6)
Questa impostazione è richiesta solo se la modalità
IPsec è impostata su [Modalità tunnel] in (2).
Se viene utilizzato IPv6, immettere una lunghezza di
prefisso desiderata per la destinazione di
connessione nell’intervallo da 16 a 128.
Se viene utilizzato IPv4, immettere una lunghezza
desiderata nell’intervallo da 1 a 32.
[IPsec] Impostazione IPsec
Ecco le impostazioni configurabili in questa pagina.
•IPsec
Impostare il metodo di impostazione IPsec.
• Impostazioni Scambio chiave automatico
Impostare lo scambio chiave automatico.
• Impostazione IPsec
La protezione IP può essere specificata mediante
lo scambio chiave automatico o l’impostazione
manuale con un massimo di cinque periferiche in
comunicazione.