Xerox ColorQube 9201 Guía De Administración Del Sistema página 177

Ocultar thumbs Ver también para ColorQube 9201:
Tabla de contenido

Publicidad

IKE fase 2 negocia que el administrador del sistema IP Sec configure el túnel IP Sec.
En el área IKE fase 1:
1.
a.
Para [Validez de clave] especifique la longitud de tiempo que será válida la clave en
segundos, minutos u horas.
b.
Seleccione la opción deseada en el menú desplegable [Grupo DH]; elija una de las opciones
siguientes:
DH grupo 2: proporciona una fuerza de creación de claves exponencial modular (MODP)
de 1024 bits.
DH grupo 14: proporciona una fuerza de creación de claves MODP de 2048 bits.
Diffie-Hellman (DH) es un esquema de criptografía de clave pública que permite que dos
partes establezcan un secreto compartido en un canal de comunicaciones que no es
seguro. También se utiliza en IKE para establecer claves de sesión.
c.
Para cifrado Hash, compruebe las casillas de verificación requeridas:
SHA1 (Algoritmo Hash Seguro 1) y MD5 (Síntesis del mensaje 5) son algoritmos Hash
unidireccionales utilizados para autenticar datos de paquetes. Ambos producen
algoritmos Hash de 128 bits. Por lo general, el algoritmo SHA1 se considera más fuerte
pero más lento que el algoritmo MD5. Seleccione MD5 para una mayor velocidad de
cifrado y SHA1 para más seguridad.
3DES (Triple cifrado de datos estándar ) es una variación de DES que utiliza una clave de
168 bits. Como resultado, 3DES es más seguro que DES. También requiere más poder de
procesamiento, lo que resulta en una latencia mayor y en un rendimiento menor.
AES (Estándar de cifrado avanzado) es un método más seguro que 3DES.
2.
En el área IKE fase 2:
a.
En el menú desplegable [Modo IPSec] seleccione una de las opciones siguientes:
Modo de transporte: proporciona una conexión segura entre dos extremos porque
encapsula la carga de IP mientras que el Modo de túnel encapsula todo el paquete IP.
Modo de túnel: proporciona un "salto seguro" virtual entre dos puertas de enlace.
Se utiliza para formar un VPN tradicional, donde el túnel suele crear un túnel seguro a
través de una conexión a Internet que no es de confianza.
b.
Si selecciona [Modo de túnel], seleccione [Desactivado], [Dirección IPv4] o [Dirección
IPv6].
Si selecciona Dirección IPv4 o Dirección IPv6, escriba los datos de la Dirección IP.
c.
d.
En el menú desplegable [Seguridad de IPsec], seleccione, BOTH, ESP o AH.
AH (encabezado de autenticación) y ESP (Carga de seguridad encapsuladora) son los dos
protocolos principales utilizados por IPsec; además, autentican (AH) y cifran y autentican
(ESP) los datos que pasan por la conexión. Se pueden utilizar independientemente o al
mismo tiempo.
Para [Validez de clave] especifique la longitud de tiempo que será válida la clave en
e.
segundos, minutos u horas.
f.
Seleccione la opción preferida en el menú desplegable [PFS (Perfect Forward Secrecy)];
el valor prefijado es "Ninguno".
Xerox ColorQube™ 9201/9202/9203
Guía de administración del sistema
Seguridad
177

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Colorqube 9202Colorqube 9203

Tabla de contenido