Les chaînes de clés sont constituées de plusieurs clés associées à une durée de vie. La durée de vie autorise la modification automatique des mots de passe/clés de sorte que l'administrateur n'ait pas à modifier manuellement le mot de passe sur tous les périphériques. Les chaînes de clés sont utiles pour autoriser les connexions réseau entre les périphériques. Les chaînes de clés sont utilisées avec le protocole RIPv2 (Routing Information Protocol).
Cet article explique comment créer une chaîne de clés sur les commutateurs empilables de la gamme SG500X.
Commutateurs empilables · SG500X
•1.3.0.62
Étape 1. Connectez-vous à l'utilitaire de configuration Web du commutateur, puis sélectionnez Security > Key Management > Key Chain Settings. La page Key Chain Settings s'ouvre :
Étape 2. Cliquez sur Ajouter pour ajouter une nouvelle chaîne de clés. La fenêtre Ajouter une chaîne de clés apparaît.
Étape 3. Entrez un nom pour la chaîne de clés dans le champ Chaîne de clés.
Étape 4. Entrez une valeur pour identifier la clé dans le champ Key Identifier.
Étape 5. Entrez une chaîne dans le champ Key String. Cette chaîne agit comme un code secret. Si un autre périphérique a la même chaîne de clé, les périphériques sont autorisés à échanger des informations.
Étape 6. Cochez la case d'option correspondant au temps de vie d'acceptation souhaité et au temps de vie d'envoi souhaité dans les champs Accepter le temps de vie et Envoyer le temps de vie, respectivement. La durée de vie d'acceptation correspond à la durée de validité de l'identificateur de clé pour recevoir des paquets. La durée de vie d'envoi correspond à la durée de validité de l'identificateur de clé pour envoyer des paquets.
· Toujours valide : il n'y a aucune limite à la durée de vie de l'identificateur de clé. La clé est toujours valide.
· défini par l'utilisateur : la durée de vie de la clé est limitée.
Étape 7. Si vous cliquez sur la case d'option User Defined dans le champ Accept Life-Time, saisissez ces valeurs dans les champs situés juste en dessous du champ Accept Life-Time. Si vous cliquez sur la case d'option User Defined dans le champ Send Life-Time (Envoyer la durée de vie), saisissez ces valeurs dans les champs situés juste en dessous du champ Send Life-Time (Envoyer la durée de vie).
Date de début · : il s'agit de la date la plus ancienne à laquelle l'identificateur de clé est valide. Le format est Année-Mois-Jour (AAAA-MMM-JJ).
· Heure de début : c'est la première fois que l'identificateur de clé est valide. Le format est HH:MM:SS (Heure:Minute:Second).
Étape 8. Sélectionnez la case d'option correspondant à l'heure de fin souhaitée dans le champ Accepter la durée de vie. Activez la case d'option correspondant à l'heure de fin souhaitée dans le champ Send Life-Time.
· Infinite : il n'y a aucune limite à la durée de vie de l'identificateur de clé. La clé n'a pas d'heure de fin.
Durée · : il y a une limite à la durée de vie de l'identificateur de clé.
Étape 9. Si vous cliquez sur la case d'option Durée dans le champ Heure de fin sous le champ Accepter la durée de vie, entrez la durée de validité de l'identificateur de clé dans les champs Jours, Heures, Minutes et Secondes correspondants. Si vous cliquez sur la case d'option Durée dans le champ Heure de fin sous le champ Durée de vie d'envoi, saisissez la durée de validité de l'identificateur de clé dans les champs Jours, Heures, Minutes et Secondes correspondants.
Note: Les champs Jours, Heures, Minutes et Secondes doivent être renseignés. Un espace vide n'est pas valide.
Étape 10. Cliquez sur Apply pour enregistrer la configuration.
Étape 11. (Facultatif) Pour ajouter une autre clé à la même chaîne de clés, cliquez sur Ajouter et répétez les étapes 3 à 10 avec la même valeur dans le champ Chaîne de clés de l'étape 3.
Étape 12. (Facultatif) Pour afficher les clés associées à une chaîne de clés particulière, cliquez sur Paramètres de clé dans la page Paramètres de chaîne de clés.