Configuration des paramètres de codage manuel
Le codage manuel s'utilise lorsque les systèmes clients ne sont pas configurés pour le protocole
IKE ou ne le prennent pas en charge.
1. Pour Mode IPsec, sélectionnez le Mode Transport ou le Mode Tunnel.
Le mode transport crypte uniquement les données utiles IP, alors que le mode tunnel crypte
également l'en-tête IP. Le mode tunnel protège l'intégralité du paquet IP en le traitant sous
la forme AH (Authentication Header) ou ESP (Encapsulating Security Payload).
2. Si le mode Tunnel est sélectionné, choisissez le type d'adresse voulu sous Activer l'utilisation
d'une adresse de sécurité du point terminal. Les options sont les suivantes : Désactiver,
Adresse IPv4 ou Adresse IPv6.
3. Sous Sécurité IPsec, sélectionnez ESP, AH ou LES DEUX.
4. Dans le champ Index des paramètres de sécurité : IN, entrez un nombre de 32 bits supérieur à
256 pour identifier l'association de sécurité en entrée.
5. Dans le champ Index des paramètres de sécurité : OUT, entrez un nombre de 32 bits supérieur
à 256 pour identifier l'association de sécurité en sortie.
6. Si vous avez sélectionné ESP sous sécurité IPsec, sous Hachage, sélectionnez SHA-1, SHA-256
ou Aucun(e).
7. Dans Entrer les clés en tant que, sélectionnez Format ASCII ou Nombre hexadécimal.
8. Si vous avez sélectionné SHA-1 ou SHA-256, sous Hachage, entrez une clé de hachage. Sous
Clé de hachage : IN et clé de hachage : OUT, entrez une clé ASCII ou une clé hexadécimale.
Remarque :
sécurité.
• Pour SHA-1, la longueur des clés et 20 ASCII ou 40 hexadécimale.
• Pour SHA-256, la longueur des clés et 32 ASCII ou 64 hexadécimale.
9. Si vous avez choisi le type de sécurité IPsec ESP ou BOTH, sous Chiffrement, sélectionnez une
option.
Remarque :
un ordinateur Linux et que le type de sécurité a pour valeur LES DEUX, sélectionnez le
cryptage 3DES. Si vous sélectionnez le cryptage AES, la vitesse de transfert des données
est réduite.
10. Si vous avez sélectionné le chiffrement, entrez une clé de cryptage. Pour la clé de cryptage : IN
et clé de cryptage OUT, entrez une clé ASCII ou une clé hexadécimale.
Remarque :
chiffrement.
• Pour AES, la longueur des clés est 16 ASCII ou 32 hexadécimale.
• Pour 3DES, la longueur des clés est 24 ASCII ou 48 hexadécimale.
11. Cliquez sur Enregistrer.
La longueur des clés de hachage est déterminée par la sélection de
Si vous configurez une stratégie de sécurité IPsec pour communiquer avec
La longueur d'une clé de cryptage est déterminée par la sélection du
Imprimante multifonction Xerox
série AltaLink
®
Guide de l'administrateur système
Sécurité
129
®