Impostazioni TCP/IP

Impostazioni TCP/IP

Questa schermata consente di configurare le impostazioni per collegare la macchina a un ambiente TCP/IP e utilizzarlo.

È possibile verificare l'indirizzo IP e impostare il suo metodo di acquisizione; è possibile impostare il server DNS nell'ambiente operativo corrente ed è possibile specificare l'impostazione IPsec sulla base della tecnologia delle informazioni di sicurezza come segue.

Voce Menu/Descrizione

Voci/Opzioni di impostazione (con predefinito in grassetto)

Impostazioni TCP/IP

ON, OFF

Impostazioni IPv4

Metodo applicazione IP *1

Immissione manuale, Immissione auto

[Immiss. diretta]

Indirizzo IP

0.0.0.0 (da 0 a 255)

Subnet Mask

0.0.0.0 (da 0 a 255)

Gateway predefinito

0.0.0.0 (da 0 a 255)

[Immiss. automatica]

Impostazioni DHCP

ON, OFF

Impostazioni BOOTP

ON, OFF

Impostazioni ARP/PING

ON, OFF

Impostazioni IP AUTO

ON, OFF

Impostazioni IPv6

ON, OFF *2

Impostazioni IPv6 automatico

ON, OFF *3

Impostazione DHCPv6

ON, OFF

Indirizzo Globale

0000:0000:0000:0000:0000:

0000:0000:0000 (da 1 a 39 byte)*4

Lunghezza Prefisso

Da 1 a 128 (0)

Indirizzo Link Locale

fe80: xxxx (dove "xxxx" è l'indirizzo MAC)

Indirizzo Gateway

0000:0000:0000:0000:0000:

0000:0000:0000 (da 1 a 39 byte)*7

Host DNS

Nome Host DNS

È possibile usare fino a 63 caratteri monobyte.

Impostaz. DNS Dinamico

Abilita, Disabilita

Dominio DNS

Reperimento automatico Nome dominio

Abilita, Disabilita

Reperimento automatico Nome dominio di ricerca

Abilita, Disabilita

Nome Dominio DNS Default

È possibile usare fino a 251 caratteri monobyte. *9

NomeDominio DNS 1 Ricerca

È possibile usare fino a 251 caratteri monobyte. *9

NomeDominio DNS 2 Ricerca

È possibile usare fino a 251 caratteri monobyte. *9

NomeDominio DNS 3 Ricerca

È possibile usare fino a 251 caratteri monobyte. *9

Impostaz. server DNS (IPv4)

Server DNS Auto Verifica

Abilita, Disabilita

Server DNS Primario

0.0.0.0 (da 0 a 255)

Server DNS 1 secondario

0.0.0.0 (da 0 a 255)

Server DNS 2 secondario

0.0.0.0 (da 0 a 255)

Impostaz. server DNS (IPv6)

Server DNS Auto Verifica

Abilita, Disabilita

Server DNS Primario

0000:0000:0000:0000:0000:

0000:0000:0000 (da 1 a 39 byte)

Server DNS 1 secondario

0000:0000:0000:0000:0000:

0000:0000:0000 (da 1 a 39 byte)

Server DNS 2 secondario

0000:0000:0000:0000:0000:

0000:0000:0000 (da 1 a 39 byte)

Impostazione IPsec/Impostazioni IPsec

IPsec è una tecnica che impedisce la falsificazione dei dati o la fuga di dati sulla base di pacchetti IP utilizzando la tecnologia di crittografia.

Impostazioni IKE

Configurare le impostazioni per creare una chiave comune IPsec.

Impostazioni IKEv1

Algoritmo Criptazione

DES-CBC, 3DES-CBC, AES-CBC

Impostazioni lunghezza chiave AES *5

ON, OFF

128, 192, 256, 128 e 192, 192 e 256, Tutto

Algoritmo Autenticazione

MD5, SHA-1, SHA-2

Impostazioni lunghezza chiave SHA-2 *6

ON, OFF

256, 384, 512, 256 e 384, 384 e 512, Tutto

Gruppo Diffie-Hellman

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24

Periodo Validità Tasti

Da 600 a 604800 (28800) (sec.)

Modo Negoziazione

Modo Com, Modo aggressivo

Impostazioni IKEv2

Algoritmo Criptazione

DES-CBC, 3DES-CBC, AES-CBC

Impostazioni lunghezza chiave AES *5

ON, OFF

128, 192, 256, 128 e 192, 192 e 256, Tutto

Algoritmo Autenticazione

MD5, SHA-1, SHA-2, AES-XCBC

Impostazioni lunghezza chiave SHA-2 *6

ON, OFF

256, 384, 512, 256 e 384, 384 e 512, Tutto

Gruppo Diffie-Hellman

Priorità 1

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24

Priorità 2

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24, OFF

Priorità 3

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24, OFF

Priorità 4

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24, OFF

Periodo di validità della chiave

Da 600 a 604800 (28800) (sec.)

Impostazioni IPsec SA

Impostare SA (Security Association) utilizzato per stabilire una comunicazione crittografia.

Da Gruppo 1 a Gruppo 10

ON, OFF

Nome gruppo

È possibile usare fino a 10 caratteri monobyte.

Metodo di incapsulamento

Modalità tunnel, Modalità trasporto

Punto di fine tunnel

Indirizzo IPv4 o Indirizzo IPv6 (max. 39 byte)

Protocollo Sicurezza

AH, ESP

Metodo di scambio tasto

IKEv1, IKEv2, Tasto manuale

Metodo di autentic.

Tasto precondiviso, Firma digitale

[Metodo di autenticazione locale]

Tasto precondiviso, Firma digitale

[Metodo di autenticazione peer]

Tasto precondiviso, Firma digitale, Tasto precondiviso/Firma digitale

ESN

Abilita, Non valido

Ripeti rilevazione

Abilita, Non valido

Algoritmo Criptaz. ESP

AES_CBC, AES_CTR, DES_CBC, AES-GCM-64, 3DES_CBC, AES-GCM, NULL, ENC-NULL-AES-GMAC

Lunghezza tasto AES-CBC

128, 192, 256, 128 e 192, 192 e 256, Tutto

Lunghezza tasto AES-CTR

128, 192, 256, 128 e 192, 192 e 256, Tutto

Lunghezza tasto AES-GCM

128, 192, 256, 128 e 192, 192 e 256, Tutto

Lunghezza tasto AES-GCM-64

128, 192, 256, 128 e 192, 192 e 256, Tutto

Lunghezza tasto ENC-NULL-AES-GMAC

128, 192, 256, 128 e 192, 192 e 256, Tutto

Algoritmo di autenticazione ESP

MD5, SHA-1, SHA-2, AES-XCBC

Lunghezza tasto SHA-2

256, 384, 512, 256 e 384, 384 e 512, Tutto

Algoritmo di aut. AH

MD5, SHA-1, SHA-2, AES-GMAC, AES-XCBC

Lunghezza tasto SHA-2

256, 384, 512, 256 e 384, 384 e 512, Tutto

Lunghezza tasto AES-GMAC

128, 192, 256, 128 e 192, 192 e 256, Tutto

Alta Sicurezza Inoltro

Attivato, Disattivato

Gruppo Diffie-Hellman(IKEv1)

1, 2, 5, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, OFF

Gruppo Diffie-Hellman(IKEv2)

Priorità 1

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24

Priorità 2

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24, OFF

Priorità 3

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24, OFF

Priorità 4

Gruppo 1, Gruppo 2, Gruppo 5, Gruppo 14, Gruppo 15, Gruppo 16, Gruppo 17, Gruppo 18, Gruppo 19, Gruppo 20, Gruppo 21, Gruppo 22, Gruppo 23, Gruppo 24, OFF

Algoritmo Criptazione

DES_CBC, 3DES_CBC, AES_CBC, NULL

Lunghezza chiave AES

128, 192, 256

Algoritmo Autenticazione

MD5, SHA1, SHA2, AES-XCBC

Lunghezza chiave SHA2

256, 384, 512

Indice SA

Ricezione

Da 256 a 4294967295

Invio

Da 256 a 4294967295

Tasti comuni per Enc.

Ricezione

Invio

Tasti comuni per aut.

Ricezione

Invio

Tempo Distruzione Dati

Da 600 a 604800 (3600) (sec.)

Peer

Da Gruppo 1 a Gruppo 10

ON, OFF

Nome gruppo

È possibile usare fino a 10 caratteri monobyte.

Modalità Indirizzamento

Unicast, Specifica sottorete, Imp range

Unicast

Immissione indirizzo IPv4, Immissione indirizzo IPv6

Specifica sottorete

Indirizzo IP: Immissione indirizzo IPv4, Immissione indirizzo IPv6

Maschera sottorete: Immissione indirizzo IPv4, Immissione indirizzo IPv6

Imp range

Indirizzo IP origine: Immissione indirizzo IPv4, Immissione indirizzo IPv6

Indirizzo IP destinazione: Immissione indirizzo IPv4, Immissione indirizzo IPv6

Tasti Pre-Condivisi

Immissione ASCII

È possibile usare fino a 128 caratteri monobyte.

Immissione esadecimale

È possibile usare fino a 256 caratteri monobyte.

Chiave- Chiave ID

È possibile usare fino a 128 caratteri monobyte.

Impostazioni Protocollo

Da Gruppo 1 a Gruppo 10

ON, OFF

Nome gruppo

È possibile usare fino a 10 caratteri monobyte.

Impostazioni identificazione protocollo

TCP, UDP, ICMP, ICMPv6, Non impostare

[Specifiche metodo porta]

Numero porta, Imp range

Numero Porta

Numero porta di origine: da 1 a 65535

Numero porta di destinazione: da 1 a 65535

Imp range

Numero porta di origine/Numero iniziale: da 1 a 65535

Numero porta di origine/Numero finale: da 1 a 65535

Numero porta di destinazione/Numero iniziale: da 1 a 65535

Numero porta di destinazione/Numero finale: da 1 a 65535

Tipo di messaggio (ICMP, ICMPv6)

Rich./Risposta eco, Non impostare

Impostazione IPsec/Impostazioni utilizzo IPsec

ON, OFF

Politica IPsec

Da Gruppo 1 a Gruppo 10

Nome gruppo

È possibile usare fino a 10 caratteri monobyte.

Peer

Da 1 a 10 tasti

Protocollo

Da 1 a 10 tasti

Impostazioni IPsec

Da 1 a 10 tasti

Direzione comunicazione

Invia e ricevi, Invia, Ricevi

Azione

Protetto, Permetti, Rifiuta, Annulla

Impostazioni comuni

Dead Peer Detection

15, 30, 45, 60, 75, 90, 105, 120

Cookie

Abilita, Non valido

Impostazioni pass ICMP

Abilita, Non valido

Impostazioni pass ICMPv6

Abilita, Non valido

Azione di default

Permetti, Rifiuta

Impostazioni livello verifica certificato

Data di scadenza

Conferma, Non confermare

Utilizzo tasti

Conferma, Non confermare

Catena


Conferma, Non confermare

Conferma data di scadenza

Conferma, Non confermare

Impostazione IPsec - Controllo comunicazione

Controllare connessione

Indirizzo IP

Immissione indirizzo IPv4

0.0.0.0 (da 0 a 255)

Immissione indirizzo Ipv6

0: 0: 0: 0: 0: 0: 0: 0 (da 1 a 39 byte)

Controllare connessione

Registro errori di comunicazione

Registri da 1 a 20

Filtro IP(Autorizzazione accesso)

Abilita, Disabilita

Intervallo 1: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)*11

Intervallo 2: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Intervallo 3: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Intervallo 4: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Intervallo 5: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Impostazioni rifiuto IP

Abilita, Disabilita

Intervallo 1: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)*11

Intervallo 2: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Intervallo 3: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Intervallo 4: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Intervallo 5: da avvio 0.0.0.0 a fine 0.0.0.0 (da 0 a 255)

Numero porta RAW

Port 1

Da 1 a 65535 (9100), Non usare *10

Port 2

Da 1 a 65535 (9112), Non usare

Port 3

Da 1 a 65535 (9113), Non usare

Port 4

Da 1 a 65535 (9114), Non usare

Port 5

Da 1 a 65535 (9115), Non usare

Port 6

Da 1 a 65535 (9116), Non usare

Impostazione LLMNR

Abilita, Disabilita

*1:

Se si seleziona Immissione auto, sono disponibili le seguenti impostazioni.
-Impostazioni DHCP
-Impostazioni BOOTP
-Impostazioni ARP/PING
-Impostazioni IP AUTO
Tuttavia, modificando la selezione da Immissione auto a Immissione manuale si invalidano le impostazioni specificate per "Impostazioni DHCP " e "Impostazioni BOOTP." Inoltre, modificando da Immissione manuale a Immissione auto si convalidano le seguenti impostazioni.
-Impostazioni DHCP
-Impostazioni BOOTP
-Impostazioni ARP/PING
-Impostazioni IP AUTO

*2:

Se "Impostazioni IPv6" è impostata su OFF, la funzione e disattivata anche quando "Impostazioni IPv6 automatico" è impostata su ON. In PageScope Web Connection, l'elenco a discesa di ''Impostazioni IPv6 automatico'' è in grigio.

*3:

Selezionando OFF per "Impostazioni IPv6 automatico" si attiva la modifica dell'impostazione di "Indirizzo globale", "Lunghezza prefisso" e "Indirizzo gateway".

*4:

Se si specifica il seguente intervallo di indirizzi, si causerà un errore.
fe80:: - febf:ffff:ffff:ffff:ffff:ffff:ffff:ffff
ff00:: - ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

*5:

È possibile impostarlo se Algoritmo di crittografia è impostato su AES-CBS.

*6:

È possibile impostarlo se Algoritmo di crittografia è impostato su SHA-2.

*7:

Disponibile solo per l'intervallo da fe80: 0: 0: 0: : a fe80: 0: 0: 0: ffff: ffff: ffff: ffff.

*8:

Se si utilizza Scan to SMB in Mac OS X 10.7 o versioni successive, impostareSMB Authentication Method su NTLMv1/v2.

*9:

È possibile inserire fino a 253 caratteri monobyte tra cui punti per il nome file host.

Per inserire 64 caratteri o più, occorre usate punti (.) per separare i caratteri.

*10:

È possibile usare le impostazioni avanzate nel Modo amministratore di PageScope Web Connection (per informazioni dettagliate, fare riferimento a [Impostazioni TCP/IP]).

*11:

È possibile consentire/rifiutare in tre modi solo un indirizzo IP, non un intervallo.

Ad esempio, per consentire/rifiutare solo 192.168.11.22, inserire:

192.168.11.22 - 0.0.0.0

0.0.0.0 - 192.168.11.22

192.168.11.22 - 192.168.11.22