Sous IKE Phase 2, sélectionnez le mode IPsec. Les options disponibles sont Mode transport ou
3.
Mode tunnel.
Remarque :
Le mode transport crypte uniquement les données utiles IP, alors que le mode tunnel
crypte également l'en-tête IP. Le mode tunnel protège l'intégralité du paquet IP en le traitant sous
la forme AH (Authentication Header) ou ESP (Encapsulating Security Payload).
4.
Si le mode tunnel est sélectionné, choisissez le type d'adresse voulu sous Activer l'utilisation
d'une adresse de sécurité du point terminal. Les options disponibles sont les suivantes :
Désactivé(e), Adresse IPv4 ou Adresse IPv6.
5.
Sous Sécurité IPsec, sélectionnez ESP, AH ou BOTH.
Indiquez la durée de vie de la clé en secondes, minutes ou heures.
6.
7.
Sous Perfect Forward Secrecy (PFS), sélectionnez Aucun, Groupe 2 ou Groupe 14.
Remarque :
PFS est désactivé par défaut. PFS permet d'accélérer la configuration IPsec, mais offre
un niveau de sécurité moins élevé.
8.
Sous Hachage, sélectionnez l'une des options suivantes :
−
SHA1
Aucun
−
9.
Si vous avez choisi le type de sécurité IPsec ESP ou BOTH, sélectionnez un ou plusieurs des types
de cryptage suivants :
Remarque :
les options de cryptage ne n'affichent pas si la sécurité IPsec est réglée sur AH.
AES
−
−
3DES
Null
−
10. Cliquez sur Enregistrer pour appliquer les nouveaux paramètres ou sur Effacer pour rétablir les
paramètres précédents.
Modification ou suppression d'une action
Pour modifier ou supprimer une action, sélectionnez-la dans la liste et cliquez sur Modifier ou
Supprimer.
Gestion des groupes d'hôtes
Les groupes d'hôtes rassemblent des ordinateurs, serveurs ou autres périphériques que vous
souhaitez contrôler à l'aide de stratégies de sécurité.
Création d'un groupe d'hôtes
1.
Cliquez sur Groupes hôtes en haut de la page IPsec.
2.
Cliquez sur Ajouter un groupe d'hôtes.
3.
Entrez un nom et une description pour le groupe.
4.
Dans Liste d'adresses, sélectionnez Adresse IPv4 ou Adresse IPv6.
Sélectionnez un type d'adresse. Les options sont les suivantes : Spécifique, Tous ou
5.
Sous-réseau.
6.
Tapez l'adresse IP au format approprié.
Pour ajouter d'autres adresses au groupe, cliquez sur Ajouter.
7.
Imprimante multifonction WorkCentre 5845/5855/5865/5875/5890
Guide de l'administrateur système
Sécurité
101