Télécharger Imprimer la page

Cisco RV320 Guide D'administration page 97

Publicité

VPN
Client-à-passerelle
Guide d'administration des routeurs Cisco RV320/RV325
Phase 1/Phase 2 - Authentification : méthode d'authentification pour cette
phase : MD5 ou SHA1. La méthode d'authentification détermine la manière
dont les paquets d'en-tête ESP (Encapsulating Security Payload) sont
validés. MD5 est un algorithme de hachage unidirectionnel qui produit une
assimilation 128 bits. SHA1 est un algorithme de hachage unidirectionnel
qui produit une assimilation 160 bits. SHA1 est recommandé, car il est plus
sûr. Assurez-vous que les deux extrémités du tunnel VPN utilisent la même
méthode d'authentification.
Phase 1 / Phase 2 Durée de vie de l'association de sécurité : durée
pendant laquelle le tunnel VPN est actif dans cette phase. La valeur par
défaut de la phase1 est de 28800 secondes. La valeur par défaut de la
phase 2 est de 3600 secondes.
Confidentialité de transmission parfaite : si la fonction Confidentialité de
transmission parfaite est activée, la négociation IKE de phase 2 génère de
nouvelles clés destinées au cryptage et à l'authentification du trafic IP. Les
pirates informatiques lançant des attaques en force, dans le but d'obtenir
les clés de cryptage, ne sont ainsi pas en mesure d'obtenir les futures
clés IPSec. Cochez ou décochez cette case pour activer ou désactiver
cette fonction. L'activation de cette fonction est recommandée.
Complexité de clé prépartagée minimale : cochez la case Activer pour
activer l'option Mesure de la fiabilité de la clé prépartagée.
Clé prépartagée : clé prépartagée à utiliser pour l'authentification de
l'homologue IKE distant. Vous pouvez saisir jusqu'à 30 valeurs hexadécimales
et caractères (présents sur les claviers standard). Exemple : My_@123 ou
4d795f40313233 Les deux extrémités du tunnel VPN doivent utiliser la même
clé prépartagée. Nous vous recommandons de modifier régulièrement la clé
prépartagée afin d' o ptimiser la sécurité du VPN.
Mesure de la fiabilité de la clé prépartagée : si vous activez l' o ption
Complexité de clé prépartagée minimale, cet indicateur vous informe sur le
niveau de sécurité de la clé prépartagée. Lorsque vous saisissez une clé
prépartagée, des barres colorées apparaissent. La palette de couleurs s'étend
du rouge (faible) au vert (élevé), en passant par le jaune (acceptable).
CONSEIL
Saisissez une clé prépartagée complexe contenant plus de huit
caractères et comprenant des minuscules, des majuscules, des chiffres
et des symboles tels que -*^+= (Les signes ' ' " \ ne sont pas pris en
charge).
8
97

Publicité

loading

Ce manuel est également adapté pour:

Rv325