Cisco DPC3825 User Manual Page 59

  • Download
  • Add to my manuals
  • Print
  • Page
    / 109
  • Table of contents
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 58
4021227 Rév.B 59
Configuration de la sécurité
Zone
Description des champs
Gestion de clés
Méthode d'échange de clé
La passerelle prend en charge les gestions automatique et
manuelle de clés. Lorsque vous sélectionnez la gestion
automatique, des protocoles d'échange de clés Internet (IKE) sont
utilisés pour négocier les clés pour l'association de sécurité. Si
vous sélectionnez la gestion manuelle, aucune négociation
de clés n'est nécessaire. La gestion manuelle de clés est utilisée
dans les petits environnements statiques ou à des fins de
dépannage. Remarque : la méthode de gestion de clés doit être
identique des deux côtés.
Gestion de clés (suite)
Sélectionnez l'une des options suivantes pour la méthode
d'échange de clés :
Auto (IKE)
Cryptage : la méthode de cryptage détermine la longueur
de la clé utilisée pour le cryptage et le décryptage des
paquets ESP. Remarque : la méthode de cryptage doit être
identique des deux côtés.
Authentification : la méthode d'authentification permet
d'authentifier les paquets ESP. Sélectionnez MD5 ou SHA.
Remarque : la méthode d'authentification doit être
identique des deux côtés (points terminaux VPN).
MD5 : algorithme de hachage unidirectionnel
produisant une empreinte de 128 bits.
SHA : algorithme de hachage unidirectionnel
produisant une empreinte de 160 bits.
Protocole PFS : si la fonction PFS est activée, la
négociation IKE de phase 2 génère de nouvelles clés pour
le cryptage et l'authentification du trafic IP. Remarque :
cette fonction doit être activée des deux côtés.
Clé prépartagée : l'IKE utilise la clé prépartagée
pour authentifier le pair IKE distant. Ce champ accepte les
caractères et les valeurs hexadécimales, par exemple,
« Mon_@123 » ou « 0x4d795f40313233 ». Remarque : la clé
prépartagée doit être identique des deux côtés.
Durée de validité de la clé : indique la durée de validité
de la clé IKE générée. Au terme de cette période, une
nouvelle clé est automatiquement renégociée. La durée de
validité de la clé peut varier de 300 à 100 000 000 secondes.
La valeur par défaut est 3600 secondes.
Page view 58
1 2 ... 54 55 56 57 58 59 60 61 62 63 64 ... 108 109

Comments to this Manuals

No comments