Sécurité
Configuration des paramètres de codage manuel
Le codage manuel s'utilise lorsque les systèmes clients ne sont pas configurés pour le protocole IKE
ou ne le prennent pas en charge.
1.
Sous Mode IPsec, sélectionnez Mode transport ou Mode tunnel.
Remarque :
Le mode transport crypte uniquement les données utiles IP, alors que le mode tunnel
crypte également l'en-tête IP. Le mode tunnel protège l'intégralité du paquet IP en le traitant sous
la forme AH (Authentication Header) ou ESP (Encapsulating Security Payload).
2.
Si le mode tunnel est sélectionné, choisissez le type d'adresse voulu sous Activer l'utilisation
d'une adresse de sécurité du point terminal. Les options disponibles sont les suivantes :
Désactivé(e), Adresse IPv4 ou Adresse IPv6.
Sous Sécurité IPsec, sélectionnez ESP, AH ou BOTH.
3.
4.
Dans le champ Index des paramètres de sécurité : IN, entrez un nombre de 32 bits supérieur à
256 pour identifier l'association de sécurité entrante.
5.
Dans le champ Index des paramètres de sécurité : OUT, entrez un nombre de 32 bits supérieur à
256 pour identifier l'association de sécurité sortante.
6.
Sous Hachage, sélectionnez l'une des options suivantes :
SHA1
Aucun
7.
Sous Entrer la clé en tant que, sélectionnez Format ASCII ou Nombre hexadécimal.
8.
Saisissez une clé ASCII de 20 caractères ou une clé hexadécimale de 40 caractères pour les
paramètres suivants :
Clé de hachage : IN
Clé de hachage : OUT
9.
Si vous avez choisi le type de sécurité IPsec ESP ou BOTH, sélectionnez un ou plusieurs des types
de cryptage suivants :
Remarque :
les options de cryptage ne n'affichent pas si la sécurité IPsec est réglée sur AH.
AES
3DES
Aucun
10. Saisissez une clé ASCII de 24 caractères ou une clé hexadécimale de 48 caractères pour les
paramètres suivants :
Clé de cryptage : IN
Clé de cryptage : OUT
11. Cliquez sur Enregistrer pour appliquer les nouveaux paramètres ou sur Effacer pour rétablir les
paramètres précédents.
Configuration des paramètres IKE (Internet Key Exchange)
IKE est un protocole de codage autorisant l'automatisation de la négociation et de
l'authentification, des services d'anti-relecture et la prise en charge des autorités de certification. Il
permet également de modifier les clés de cryptage au cours d'une session IPSec. Il s'utilise au sein
d'un réseau privé virtuel.
IKE Phase 1 authentifie les homologues IPSec et configure un canal sécurisé entre ces derniers pour
activer les échanges IKE. La phase 2 consiste à négocier les associations de sécurité IPSec afin
d'établir un tunnel IPSec.
52
Imprimante couleur Phaser 6700
Guide de l'administrateur système