Online User's Guide

Table Of Contents
Pagina Iniziale > Sicurezza > Gestire in modo sicuro la macchina di rete utilizzando IPsec > Configurare un
modello IPsec utilizzando Gestione basata sul Web > Impostazioni IKEv2 per un modello IPsec
Impostazioni IKEv2 per un modello IPsec
Opzione Descrizione
Nome modello Digitare un nome per il modello (fino a 16 caratteri).
Usa modello preimpostato Selezionare Personalizzato, Sicurezza elevata IKEv2 o Sicurezza
media IKEv2. Gli elementi da impostare sono diversi a seconda del
modello selezionato.
Scambio chiavi Internet (IKE) IKE è un protocollo di comunicazione utilizzato per lo scambio di chiavi
di crittografia per attuare una comunicazione crittografata con IPsec.
Per attuare una comunicazione crittografata solo per una volta,
l’algoritmo di crittografia necessario per IPsec è determinato e le chiavi
di crittografia sono condivise. Per IKE, le chiavi di crittografia vengono
scambiate utilizzando il metodo di scambio delle chiavi Diffie-Hellman,
e la comunicazione crittografata limitata a IKE viene eseguita.
Se è stato selezionato Personalizzato in Usa modello preimpostato,
selezionare IKEv2.
Tipo di autenticazione
Gruppo Diffie-Hellman
Questo metodo di scambio chiavi consente di scambiare in modo
sicuro chiavi segrete in una rete non protetta. Il metodo di
scambio chiavi Diffie-Hellman utilizza un problema con un
logaritmo discreto, e non la chiave segreta, per inviare e ricevere
informazioni aperte generate utilizzando un numero casuale e la
chiave segreta.
Selezionare Gruppo 1, Gruppo 2, Gruppo 5 o Gruppo 14.
Crittografia
Selezionare DES, 3DES, AES-CBC 128 o AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata di associazione protezione di IKE.
Immettere il tempo (secondi) e il numero di kilobyte (KB).
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP.
ESP è un protocollo per attuare comunicazioni crittografate
utilizzando IPsec. ESP esegue la crittografia sul carico utile (i
contenuti comunicati) e aggiunge delle altre informazioni. Il
pacchetto IP comprende l'intestazione e il carico crittografato,
che segue l'intestazione. Oltre ai dati crittografati, il pacchetto
IP include anche informazioni riguardanti il metodo di
crittografia e la chiave di crittografia, i dati di autenticazione e
altre informazioni.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Selezionare MD5, SHA1, SHA256, SHA384 o SHA512.
Durata associazione di protezione
Specificare la durata del SA IKE.
Digitare il tempo (secondi) e il numero di kilobyte (KByte).
Modalità di incapsulamento
Selezionare Trasporto o Tunnel.
447