[Ipsec] Paramètres Ipsec - Canon VB-H43 Guide D'utilisation

Table des Matières

Publicité

[IPsec] Paramètres IPsec
Les paramètres suivants peuvent être définis ici.
• IPsec
Choisissez la méthode de paramétrage IPsec.
• Paramètres d'échange de clés automatique
Paramétrez l'échange de clés automatique.
• Configuration d'IPsec
La sécurité des IP peut être précisée grâce à
l'échange de clés automatique ou via le
paramétrage manuel avec une utilisation pouvant
aller jusqu'à cinq appareils communicants.
IPsec
(1) [IPsec]
Les paramètres de clé à utiliser avec l'IPsec peuvent être
réglés sur [Échange de clés automatique] ou [Manuel].
Paramètres d'échange de clés automatique
(1) [Algorithme de cryptage IPsec de l'association de
sécurité]
Définissez l'algorithme de cryptage IPsec de
l'association de sécurité sur [AES->3DES], [AES->
3DES->DES] ou [AES->3DES->DES->NULL].
L'algorithme spécifié vérifie alors l'algorithme de
cryptage applicable en partant de la gauche.
(2) [Algorithme d'authentification IPsec de l'association de
sécurité]
Définissez l'algorithme d'authentification IPsec de
l'association de sécurité sur [HMAC_SHA1_96] ou
[HMAC_SHA1_96 > HMAC_MD5_96].
L'algorithme spécifié vérifie alors l'algorithme
d'authentification applicable en partant de la gauche.
(3) [Période de validité (min) IPsec de l'association de
sécurité]
Définissez la période de validité de l'IPsec de l'associa-
tion de sécurité (le paramètre par défaut est [480]).
(4) [Algorithme de cryptage ISAKMP de l'association de
sécurité]
Définissez l'algorithme de cryptage de l'association
de sécurité à utiliser avec le protocole d'échange de
clés automatique IKE sur [AES->3DES] ou [AES->
3DES->DES].
(5) [Algorithme d'authentification ISAKMP de l'association
de sécurité]
Définissez l'algorithme d'authentification de
l'association de sécurité à utiliser avec le protocole
d'échange de clés automatique IKE sur [SHA1] ou
[SHA1->MD5].
(6) [Groupe DH]
Sélectionnez les informations de génération de clés
pour l'algorithme DH à utiliser pour l'échange de clés
via le protocole d'échange de clés automatique IKE.
Plus le numéro de groupe est élevé, plus le niveau de
sécurité augmente.
(7) [Période de validité (min) ISAKMP de l'association de
sécurité]
Définissez la période de validité de l'ISAKMP de
l'association de sécurité (le paramètre par défaut est
[480]).
Configuration d'IPsec (échange de clés automatique)
Vous pouvez accéder aux réglages IPsec 1 à 5 et
spécifier les paramètres IPsec pour un appareil de
communication pour chaque paramétrage IPsec.
(1) [Configuration d'IPsec]
Définissez la configuration d'IPsec sur [Désactiver],
[Utiliser avec IPv4] ou [Utiliser avec IPv6].
(2) [Mode IPsec]
Définissez le mode IPsec sur [Mode de tunnel] ou
[Mode de transport].
(3) [Adresse IPv4 de destination], [Adresse IPv6 de
destination]
Entrez l'adresse IP de la connexion de destination.
(4) [Adresse IPv4 source], [Adresse IPv6 source]
Entrez l'adresse IP de la source.
(5) [Protocole de sécurité]
Définissez le protocole IPsec sur [ESP], [AH] ou [ESP
et AH].
Si vous sélectionnez [ESP], entrez uniquement les
paramètres des éléments relatifs à l'ESP.
Si vous sélectionnez [AH], entrez uniquement les
paramètres des éléments relatifs à l'AH.
Si vous sélectionnez [ESP et AH], entrez tous les
éléments de paramétrage.
(6) [Adresse IPv4 de la passerelle de sécurité], [Adresse
IPv6 de la passerelle de sécurité]
Si vous réglez le mode IPsec sur [Mode de tunnel]
dans (2), définissez l'adresse IP de la passerelle de
sécurité.
(7) [Longueur du masque de sous-réseau de destination]
(IPv4), [Longueur du préfixe de destination] (IPv6)
Ce paramètre n'est requis que si vous définissez le
mode IPsec sur [Mode de tunnel] dans (2).
Si vous utilisez IPv6, entrez une longueur comprise
entre 16 et 128 pour la connexion de destination.
Si vous utilisez IPv4, entrez une longueur comprise
entre 1 et 32.
4
77

Publicité

Table des Matières
loading

Table des Matières