Network User's Guide

Table Of Contents
Funciones de seguridad
75
6
Configuración de IKEv1 para Plantilla IPsec 6
Nombre de la plantilla
Escriba un nombre para la plantilla (hasta 16 caracteres).
Utilice la plantilla preconfigurada
Seleccione Personalizar, Seguridad alta IKEv1, Seguridad media IKEv1, Seguridad alta IKEv2,
o Seguridad media IKEv2. Los elementos de configuración son diferentes, dependiendo de la plantilla
seleccionada.
NOTA
La plantilla predeterminada puede diferir según haya seleccionado Principal o Agresivo para el Modo
de negociación en la pantalla de configuración de IPsec.
Intercambio de claves por Internet (IKE)
IKE es un protocolo de comunicación usado para intercambiar códigos de encriptación cuando se realizan
comunicaciones encriptadas usando IPsec. Para realizar comunicaciones encriptadas solo por esta vez, se
determina el algoritmo de encriptación necesario para IPsec y se comparten las claves de encriptación. Para
IKE, las claves de encriptación se intercambian usando el método de intercambio de claves Diffie-Hellman,
y se realiza la comunicación encriptada limitada a IKE.
Si selecciona Personalizar en Utilice la plantilla preconfigurada, seleccione IKEv1, IKEv2, o Manual.
Si selecciona una configuración que no sea Personalizar, el tipo de autenticación IKE y la Seguridad
encapsuladora seleccionada se mostrarán en Utilice la plantilla preconfigurada.
Tipo de autenticación
Configure la autenticación IKE y el cifrado.
Grupo Diffie-Hellman
Este método de intercambio de clave permite intercambiar claves secretas de manera segura en una red
no protegida. El método de intercambio Diffie-Hellman usa un problema de logaritmo discreto, no una
clave secreta, para enviar y recibir información que se generó usando un número aleatorio y la clave
secreta.
Seleccione Grupo1, Grupo2, Grupo5, o Grupo14.
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Seleccione MD5, SHA1, SHA256, SHA384 o SHA512.
Vida útil SA
Especifique la vida útil SA de IKE.
Escriba la hora (segundos) y la cantidad de kilobytes (Kbytes).
Seguridad encapsuladora
Protocolo
Seleccione ESP, AH+ESP o AH.