Online User's Guide

Table Of Contents
Opzione Descrizione
applicabile quando viene ricevuto un pacchetto IPsec. Il parametro SPI,
che identifica un’associazione di sicurezza, è incluso nell’AH
(Authentication Header, intestazione di autenticazione) e
nell’intestazione ESP (Encapsulating Security Payload).
Queste impostazioni sono necessarie quando è selezionato
Personalizzato per Usa modello preimpostato, e Manuale per
Scambio chiavi Internet (IKE).
Immettere i valori Ingresso/Uscita. (3-10 caratteri)
Sicurezza/Incapsulamento
Protocollo
Selezionare ESP o AH.
- ESP è un protocollo per attuare comunicazioni crittografate
utilizzando IPsec. ESP esegue la crittografia sul carico utile
(i contenuti comunicati) e aggiunge delle altre informazioni.
Il pacchetto IP comprende l'intestazione e il carico
crittografato, che segue l'intestazione. Oltre ai dati
crittografati, il pacchetto IP include anche informazioni
riguardanti il metodo di crittografia e la chiave di crittografia,
i dati di autenticazione e altre informazioni.
- AH è una parte del protocollo IPsec che autentica il mittente
ed evita la manipolazione dei dati (assicura la completezza
dei dati). Nel pacchetto IP, i dati sono inseriti
immediatamente dopo l’intestazione. Inoltre, i pacchetti
includono valori cancelletto, calcolati utilizzando
un’equazione dai contenuti comunicati, dalla chiave segreta
e così via, al fine di evitare la falsificazione del mittente e la
manipolazione dei dati. A differenza di ESP, i contenuti
comunicati non sono crittografati, e i dati sono inviati e
ricevuti come formato solo testo.
Crittografia
Selezionare DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Selezionare Nessuno, MD5, SHA1, SHA256, SHA384, o
SHA512. Nessuno può essere selezionato solo quando è
selezionato ESP in Protocollo.
Durata associazione di protezione
Specificare la durata del SA IKE.
Digitare il tempo (secondi) e il numero di kilobyte (KByte).
Modalità di incapsulamento
Selezionare Trasporto o Tunnel.
Indirizzo IP router remoto
Digitare l’indirizzo IP (IPv4 o IPv6) del router remoto. Inserire
l’informazione solo quando è selezionata la modalità Tunnel.
SA (Security Association) è un metodo di comunicazione
crittografata utilizzando IPsec o IPv6 che permette lo scambio e
la condivisione di informazioni, come il metodo e la chiave di
crittografia, al fine di stabilire un canale di comunicazione sicuro
prima dell’inizio della comunicazione. SA può inoltre riferirsi a
un canale di comunicazione crittografata virtuale stabilito. Il SA
utilizzato per IPsec stabilisce un metodo di crittografia, scambia
le chiavi ed esegue un’autenticazione reciproca sulla base della
procedura standard IKE (Internet Key Exchange, scambio
chiavi internet). Inoltre, il SA viene periodicamente aggiornato.
451