User manual

70
IPsec
(1) [IPsec]
Consente di selezionare le impostazioni chiave per
l’uso con IPsec come [Scambio chiave automatico] o
[Manuale].
Impostazioni Scambio chiave automatico
(1) [Algoritmo di crittografia IPsec SA]
Impostare l’algoritmo di crittografia IPsec SA su
[AES->3DES], [AES->3DES->DES] o [AES->3DES->
DES ->NULL].
L’algoritmo specificato verrà verificato come algoritmo
di crittografia applicabile a partire da sinistra.
(2) [Algoritmo di autenticazione IPsec SA]
Impostare l’algoritmo di autenticazione IPsec SA su
[HMAC_SHA1_96] o [HMAC_SHA1_96->
HMAC_MD5_96].
L’algoritmo specificato verrà verificato come algoritmo
di autenticazione applicabile a partire da sinistra.
(3) [Periodo di validità IPsec SA (min)]
Impostare la durata della validità per IPsec SA
(l’impostazione predefinita è [480]).
(4) [Algoritmo di crittografia ISAKMP SA]
Impostare l’algoritmo di crittografia SA per l’uso con il
protocollo di scambio automatico IKE su [AES->3DES] o
[AES->3DES->DES].
(5) [Algoritmo di autenticazione ISAKMP SA]
Impostare l’algoritmo di autenticazione SA per l’uso
con il protocollo di scambio chiave automatico IKE su
[SHA1] o [SHA1->MD5].
(6) [Gruppo DH]
Selezionare [Gruppo 2] o [Gruppo 2->Gruppo 1]
per le informazioni di generazione della chiave che
verranno utilizzate nell’algoritmo DH per lo scambio
di chiave mediante un protocollo di scambio chiave
automatico IKE.
(7) [Periodo di validità ISAKMP SA (min)]
Impostare la durata della validità per ISAKMP SA
(l’impostazione predefinita è [480]).
Impostazione IPsec (Scambio chiave automatico)
Sono disponibili le impostazioni IPsec 1 a 5 ed è possibile
specificare le impostazioni IPsec per una periferica di
comunicazione per ciascuna impostazione IPsec.
(1) [Impostazione IPsec]
Impostare l’impostazione IPsec su [Disattiva], [Usa
con IPv4] o [Usa con IPv6].
(2) [Modalità IPsec]
Impostare la modalità IPsec su [Modalità tunnel] o
[Modalità di trasporto].
(3) [Indirizzo IPv4 di destinazione], [Indirizzo IPv6 di
destinazione]
Immettere l’indirizzo IP della destinazione di
connessione.
(4) [Indirizzo IPv4 di origine], [Indirizzo IPv6 di origine]
Immettere l’indirizzo IP dell’origine.
(5) [Protocollo di protezione]
Impostare il protocollo IPsec su [ESP], [AH] o [ESP e
AH].
Se è selezionato [ESP], immettere solo gli elementi di
impostazione relativi a ESP.
Se è selezionato [AH], immettere solo gli elementi di
impostazione relativi a AH.
Se è selezionato [ESP e AH], immettere tutti gli
elementi di impostazione.
(6) [Indirizzo IPv4 gateway di protezione], [Indirizzo IPv6
gateway di protezione]
Se la modalità IPsec è impostata su [Modalità tunnel]
in (2), impostare l'indirizzo IP del gateway di
protezione.
(7) [Lunghezza subnet mask destinazione] (IPv4),
[Lunghezza prefisso destinazione] (IPv6)
Questa impostazione è richiesta solo se la modalità
IPsec è impostata su [Modalità tunnel] in (2).
Se viene utilizzato IPv6, immettere una lunghezza di
prefisso desiderata per la destinazione di
connessione nell’intervallo da 16 a 128.
Se viene utilizzato IPv4, immettere una lunghezza
desiderata nell’intervallo da 1 a 32.
[IPsec] Impostazione IPsec
Ecco le impostazioni configurabili in questa pagina.
•IPsec
Impostare il metodo di impostazione IPsec.
Impostazioni Scambio chiave automatico
Impostare lo scambio chiave automatico.
Impostazione IPsec
La protezione IP può essere specificata mediante
lo scambio chiave automatico o l’impostazione
manuale con un massimo di cinque periferiche in
comunicazione.