Nombre de la plantilla
Escriba un nombre para la plantilla (hasta 16 caracteres).
Utilice la plantilla preconfigurada
Seleccione Personalizar, Seguridad alta IKEv1 o Seguridad media IKEv1. Los elementos de ajuste varían
en función de la plantilla seleccionada.
La plantilla predeterminada varía dependiendo de si seleccionó Principal o Agresivo para Modo de
negociación en la pantalla de configuración IPsec.
Intercambio de claves por Internet (IKE)
IKE es un protocolo de comunicación utilizado para intercambiar claves de encriptación con la finalidad de
llevar a cabo una comunicación encriptada mediante IPsec. Para poder llevar a cabo la comunicación
encriptada una sola vez, se determina el algoritmo de encriptación necesario para IPsec y se comparten las
claves de encriptación. En IKE, las claves de encriptación se intercambian con el método de intercambio de
clave Diffie-Hellman y la comunicación encriptada que se lleva a cabo se limita a IKE.
Si ha seleccionado Personalizar en Utilice la plantilla preconfigurada, seleccione IKEv1.
Tipo de autenticación
Configurar la autenticación y la encriptación IKE.
•
Grupo Diffie-Hellman
Este método de intercambio de claves permite intercambiar claves secretas de manera segura a través
de una red no protegida. El método de intercambio de claves Diffie-Hellman utiliza un problema de
logaritmo discreto, y no la clave secreta, para enviar y recibir información abierta generada mediante
un número aleatorio y la clave secreta.
Seleccione Grupo1, Grupo2, Grupo5 o Grupo14.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128 o AES-CBC 256.
•
Hash
Seleccione MD5, SHA1, SHA256, SHA384 o SHA512.
•
Vida útil SA
Especifique la vida útil SA de IKE.
Introducir la hora (segundos) y el número de kilobytes (KByte).
Seguridad encapsuladora
•
Protocolo
Seleccione ESP, AH o AH+ESP.
-
ESP es un protocolo para llevar a cabo comunicaciones encriptadas con IPsec. ESP encripta la carga
(contenidos comunicados) y agrega información adicional. El paquete IP está formado por el
encabezado y la carga encriptada, que sigue a éste. Además de los datos encriptados, el paquete IP
también incluye información relativa al método de encriptación y la clave, los datos de autenticación,
etc.
-
AH forma parte del protocolo IPsec que autentica el emisor e impide la manipulación de los datos
(garantiza la integridad de los datos). En el paquete IP, los datos se insertan inmediatamente tras el
encabezado. Además, los paquetes incluyen valores hash, que se calculan mediante una ecuación a
partir de los contenidos comunicados, la clave secreta, etc. para impedir la falsificación del emisor y la
manipulación de los datos. A diferencia de ESP, los contenidos comunicados no se encriptan y los
datos se envían y reciben como texto sin formato.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128 o AES-CBC 256.
•
Hash
Seleccione Ninguno, MD5, SHA1, SHA256, SHA384 o SHA512.
451