Paramètres Ikev1 Pour Un Modèle Ipsec - Brother ADS-2400n Guide Utilisateur

Masquer les pouces Voir aussi pour ADS-2400n:
Table des Matières

Publicité

Fonctions de sécurité
Paramètres IKEv1 pour un modèle IPsec
Nom du modèle
Saisissez un nom pour le modèle (16 caractères maximum).
Utiliser un modèle prédéfini
Sélectionnez Personnalisé, Sécurité élevée IKEv1, Sécurité moyenne IKEv1, Sécurité élevée IKEv2,
ou Sécurité moyenne IKEv2. Les éléments de paramétrage varient en fonction du modèle sélectionné.
REMARQUE
Le modèle par défaut varie selon que vous avez sélectionné Principal ou Agressif comme Mode
de négociation sur l'écran de configuration IPsec.
Internet Key Exchange (IKE)
IKE est un protocole de communication permettant d'échanger des clés de cryptage pour assurer les
communications cryptées à l'aide d'IPsec. Pour exécuter la communication de données cryptées cette fois
seulement, l'algorithme de cryptage nécessaire pour le protocole IPsec est déterminé et les clés de cryptage
sont partagées. Pour IKE, les clés de cryptage sont échangées à l'aide de la méthode d'échange de clés de
Diffie-Hellman et la communication cryptée limitée au protocole IKE est exécutée.
Si vous sélectionnez Personnalisé dans Utiliser un modèle prédéfini, sélectionnez IKEv1, IKEv2, ou
Manuel. Si vous sélectionnez un paramètre autre que Personnalisé, le protocole IKE, le type
d'authentification et la sécurité d'encapsulation sélectionnés dans Utiliser un modèle prédéfini sont
affichés.
Type d'authentification
Configurez l'authentification et le cryptage IKE.
Groupe Diffie-Hellman
Cette méthode d'échange de clés permet d'échanger des clés secrètes en toute sécurité sur un réseau
non protégé. La méthode d'échange de clés de Diffie-Hellman utilise un problème du logarithme discret,
et non pas une clé secrète, pour envoyer et recevoir des informations ouvertes qui ont été générées
à l'aide d'un nombre aléatoire et d'une clé secrète.
Sélectionnez Groupe1, Groupe2, Groupe5, ou Groupe14.
Cryptage
Sélectionnez DES, 3DES, AES-CBC 128, ou AES-CBC 256.
Hachage
Sélectionnez MD5, SHA1, SHA256, SHA384 ou SHA512.
Durée de vie SA
Spécifiez la durée de vie SA IKE.
Saisissez la durée (secondes) et le nombre de kilo-octets (ko).
Sécurité d'encapsulation
Protocole
Sélectionnez ESP, AH+ESP ou AH.
6
6
76

Publicité

Table des Matières
loading

Table des Matières