Sécurité
3.
Sous IKE Phase 2, sélectionnez le mode IPsec. Les options disponibles sont Mode transport ou
Mode tunnel.
Remarque :
Le mode transport crypte uniquement les données utiles IP, alors que le mode tunnel
crypte également l'en-tête IP. Le mode tunnel protège l'intégralité du paquet IP en le traitant sous la
forme AH (Authentication Header) ou ESP (Encapsulating Security Payload).
4.
Si le mode tunnel est sélectionné, choisissez le type d'adresse voulu sous Activer l'utilisation d'une
adresse de sécurité du point terminal. Les options disponibles sont les suivantes : Désactivé(e),
Adresse IPv4 ou Adresse IPv6.
Sous Sécurité IPsec, sélectionnez ESP, AH ou BOTH.
5.
6.
Indiquez la durée de vie de la clé en secondes, minutes ou heures.
7.
Sous Perfect Forward Secrecy (PFS), sélectionnez Aucun, Groupe 2 ou Groupe 14.
Remarque :
PFS est désactivé par défaut. PFS permet d'accélérer la configuration IPsec, mais offre un
niveau de sécurité moins élevé.
8.
Sous Hachage, sélectionnez l'une des options suivantes :
− SHA1
− Aucun
9.
Si vous avez choisi le type de sécurité IPsec ESP ou BOTH, sélectionnez un ou plusieurs des types de
cryptage suivants :
Remarque :
les options de cryptage ne n'affichent pas si la sécurité IPsec est réglée sur AH.
− AES
− 3DES
− Null
10. Cliquez sur Enregistrer pour appliquer les nouveaux paramètres ou sur Effacer pour rétablir les
paramètres précédents.
Modification ou suppression d'une action
Pour modifier ou supprimer une action, sélectionnez-la dans la liste et cliquez sur Modifier ou
Supprimer.
Gestion des groupes d'hôtes
Les groupes d'hôtes rassemblent des ordinateurs, serveurs ou autres périphériques que vous souhaitez
contrôler à l'aide de stratégies de sécurité.
Création d'un groupe d'hôtes
1.
Cliquez sur Groupes hôtes en haut de la page IPsec.
Cliquez sur Ajouter un groupe d'hôtes.
2.
3.
Entrez un nom et une description pour le groupe.
4.
Dans Liste d'adresses, sélectionnez Adresse IPv4 ou Adresse IPv6.
5.
Sélectionnez un type d'adresse. Les options sont les suivantes : Spécifique, Tous ou Sous-réseau.
6.
Tapez l'adresse IP au format approprié.
106
Imprimante multifonctions Xerox
Guide de l'administrateur système
®
WorkCentre
®
3655/3655i