Configuration Des Réglages Ipsec; Configuration Système Requise; Restrictions Fonctionnelles Pour Ipsec; Utilisation Du Protocole Ipsec Avec Le Filtre D'adresse Ip - Canon MF729Cx Mode D'emploi

Masquer les pouces Voir aussi pour MF729Cx:
Table des Matières

Publicité

Configuration des réglages IPSec
Internet Protocol Security (IPSec ou IPsec) désigne une série de protocoles destinée à crypter les données transitant sur un réseau (y
compris sur les réseaux Internet). Alors que le protocole SSL se contente de crypter les données destinées à une application spécifique
(telle qu'un navigateur Web ou un programme de messagerie), le protocole IPSec crypte l'intégralité ou les charges utiles des paquets IP.
Vous disposez ainsi d'un système de sécurité plus polyvalent. Le protocole IPSec de l'appareil fonctionne en mode Transport, mode
pendant lequel les charges utiles des paquets IP sont cryptées. Grâce à cette fonction, l'appareil est capable de se connecter directement
à un ordinateur appartenant au même réseau privé virtuel (VPN). Avant de paramétrer l'appareil, prenez soin de vérifier la configuration
requise et de définir les paramètres de configuration nécessaires sur l'ordinateur.
Configuration système requise
Le protocole IPSec pris en charge par l'appareil est conforme aux normes RFC2401, RFC2402, RFC2406 et RFC4305.
Système
d'exploitation
Mode de connexion
Protocole d'échange
de clés
ESP
AH

Restrictions fonctionnelles pour IPSec

IPSec gère les communications avec une adresse monodiffusion (ou un périphérique unique).
L'appareil ne peut pas utiliser simultanément les protocoles IPSec et DHCPv6.
IPSec n'est pas disponible sur les réseaux faisant appel à l'interface NAT ou IP.

Utilisation du protocole IPSec avec le filtre d'adresse IP

Les réglages du filtre d'adresse IP sont appliqués avant les politiques IPSec.
règles de pare-feu
Windows Vista/7/8/Server 2003/Server 2008/Server 2012
Mode Transport
IKEv1 (mode principal)
Méthode d'authentification
Algorithme de hachage
(et longueur de clé)
Algorithme de cryptage
(et longueur de clé)
Algorithme/Groupe d'échange de clés (et longueur de
clé)
Algorithme de hachage
Algorithme de cryptage
(et longueur de clé)
Algorithme de hachage/algorithme de cryptage (et
longueur de clé)
Algorithme de hachage
Clé pré-partagée
Signature numérique
HMAC-SHA1-96
HMAC-SHA2 (256 bits ou
384 bits)
3DES-CBC
AES-CBC (128 bits, 192 bits ou
256 bits)
Diffie-Hellman (DH)
Groupe 1 (768 bits)
Groupe 2 (1 024 bits)
Groupe 14 (2 048 bits)
HMAC-SHA1-96
3DES-CBC
AES-CBC (128 bits, 192 bits ou
256 bits)
AES-GCM (128 bits, 192 bits ou
256 bits)
HMAC-SHA1-96
Spécification d'adresses IP pour les
0UK1-09U

Publicité

Table des Matières

Dépannage

loading

Ce manuel est également adapté pour:

Mf728cdwMf724cdwMf628cwMf623cn

Table des Matières