autenticación MD5 o SHA-1.
3DES without Authentication – Usar el algoritmo de
encriptación triple DES y no aplicar ningún esquema
de autenticación.
3DES with Authentication – Usar el algoritmo de
encriptación triple DES y aplicar el algoritmo de
autenticación MD5 o SHA-1.
AES without Authentication – Usar el algoritmo de
encriptación triple AES y no aplicar ningún esquema
de autenticación.
AES with Authentication – Usar el algoritmo de
encriptación triple AES y aplicar el algoritmo de
autenticación MD5 o SHA-1.
Advanced – Especificar modo, propuesta y la vida útil de la
llave de cada fase IKE, Gateway, etc.
La ventanilla del setup avanzado se muestra a continuación:
IKE phase 1 mode – Seleccione entre el modo Main y el
modo Aggressive. El resultado final es intercambiar las
propuestas de seguridad para crear un canal seguro
protegido. El modo Main es más seguro que el modo
Aggressive, puesto que más intercambios se realizan en un
canal seguro para establecer la sesión IPsec. Sin embargo,
el modo Aggressive es más rápido. El valor predeterminado
de fábrica en el router Vigor es el modo Main.
IKE phase 1 proposal – Para proponer esquemas
locales de autenticación disponible y los algoritmos de
encriptación para los peers VPN, y conseguir su
realimentación para encontrar su resultado
correspondiente. Hay dos combinaciones disponibles
para el modo Aggressive, y nueve combinaciones para
el modo Main. Le sugerimos seleccionar la
combinación que cubre más esquemas.
IKE phase 2 proposal – Para proponer los algoritmos
locales disponibles para los peers VPN, y conseguir su
realimentación para encontrar su resultado
correspondiente. Hay tres combinaciones disponibles
para ambos modos. Le sugerimos seleccionar la
combinación que cure más algoritmos.
IKE phase 1 key lifetime – Por razón de seguridad, la
vida útil de la llave debe ser definida. El valor
predeterminado es de 28800 segundos. Usted puede
especificar un valor entre 900 y 86400 segundos.
IKE phase 2 key lifetime – Por razón de seguridad, la
vida útil de la llave debe ser definida. El valor
309
Vigor2860 Series Guía de usuario