1
[IPsec]
La technologie IPsec empêche la falsification ou la fuite des données par paquet IP en recourant à la
technologie du cryptage.
Configurez les paramètres si IPsec est installée dans votre environnement.
1
En mode Administrateur, sélectionnez [Sécurité] - [IPsec] - [IPsec], puis cliquez sur [Modifier] dans
[Réglages IPsec].
L'écran des [Réglages IPsec] apparaît.
2
Cliquez sur [Modifier] sous [IKEv1] ou [IKEv2] sur l'écran [Réglages IPsec], puis configurez les
paramètres suivants.
Élément
[Algorithme d'encryp-
tage]
[Algorithme d'authen-
tification]
[Période de validité
clé de cryptage]
[Groupe Diffie-Hell-
man]
[Mode Négociation]
3
Cliquez sur [Modifier] sous [SA] sur l'écran [Réglages IPsec], puis enregistrez l'association de sécurité
(SA).
% Il est possible d'enregistrer jusqu'à 10 groupes pour la [SA].
Élément
[Nom]
[Mode d'encapsula-
tion]
[Protocole de sécuri-
té]
[Méthode échange
clé]
[Point de fin du tunnel]
[Réglages IKE]
1-38
Opérations disponibles en mode administrateur
Description
Sélectionnez l'algorithme de cryptage utilisé pour générer une clé com-
mune utilisée pour la communication.
Sélectionnez l'algorithme d'authentification utilisé pour générer une clé
commune utilisée pour la communication.
Entrez une période de validation pour une clé commune utilisée pour la
communication cryptée.
Après expiration de cette période, une nouvelle clé est créée. Ce qui per-
met de sécuriser la communication.
[28800] s est spécifié par défaut.
Sélectionnez le groupe Diffie-Hellman.
[Groupe2] est spécifié par défaut.
Sélectionnez la méthode pour générer une clé commune sûre utilisée pour
la communication cryptée.
Requis si [IKEv1] est sélectionné sur l'écran [Réglages IPsec].
[Mode Comm] est sélectionné par défaut.
Description
Saisissez le nom de la SA (10 caractères max.).
Sélectionnez un mode de fonctionnement IPsec.
[Transport] est spécifié par défaut.
Sélectionnez un protocole de sécurité.
[AH] est spécifié par défaut.
Sélectionnez la méthode de remplacement de la clé afin de créer de ma-
nière sécurisée une clé commune utilisée pour crypter les communica-
tions.
[IKEv1] est spécifié par défaut.
Entrez l'adresse IP de la passerelle IPsec du peer.
Cela est nécessaire si vous avez sélectionné [Tunnel] dans [Mode d'en-
capsulation].
Configurez les réglages IKE utilisés pour cette SA.
Cela est nécessaire si vous avez sélectionné [IKEv1] ou [IKEv2] dans
[Méthode échange clé].
1.5
d-COLOR MF 3300/3800