Implémentation du scénario VPN d'accès à distance IPsec
Spécification du nom de groupe du tunnel VPN et méthode
d'authentification
Étape 1
Guide de démarrage de la gamme Cisco ASA 5580
8-6
À l'étape 3 de l'assistant VPN, procédez comme suit :
Précisez le type d'authentification que vous souhaitez utiliser en effectuant l'une
des étapes suivantes :
Pour utiliser une clé pré-partagée statique pour l'authentification, cochez la
•
case d'option Pre-Shared Key (Clé pré-partagée) puis saisissez une clé
pré-partagée (par exemple, « Cisco »). Cette clé est utilisée pour les
négociations IPsec.
Pour utiliser des certificats numériques pour l'authentification, cochez la case
•
d'option Certificate (Certificat), sélectionnez Certificate Signing Algorithm
(Algorithme de signature du certificat) dans la liste déroulante, puis
choisissez un nom de trustpoint dans la liste déroulante.
Si vous souhaitez utiliser des certificats numériques pour l'authentification
mais que vous n'avez pas encore configuré de nom de trustpoint, vous pouvez
continuer la configuration avec l'assistant en utilisant l'une des deux autres
options. Vous pouvez modifier la configuration d'authentification
ultérieurement via les fenêtres ASDM standard.
Cochez la case d'option Challenge/Response Authentication (CRACK)
•
pour utiliser cette méthode d'authentification.
Chapitre 8
Scénario : configuration du VPN d'accès à distance IPsec
78-19547-01