Network User's Guide

Table Of Contents
Funciones de seguridad
76
6
NOTA
ESP es un protocolo para realizar comunicaciones encriptadas usando IPsec. ESP encripta la carga útil
(contenido de la comunicación) y añade información adicional. El paquete de IP consta del encabezamiento
y la carga útil encriptada, que sigue al encabezamiento. Además de los datos encriptados, el paquete IP
también incluye información referente al método de encriptación y a la clave de encriptación, los datos de
autenticación y así sucesivamente.
AH (Encabezamiento de autenticación) es parte del protocolo de IPsec que autentica al remitente y evita
manipulación de datos (garantiza la integridad de los datos). En el paquete IP, los datos se insertan
inmediatamente después del encabezamiento. Además, los paquetes incluyen valores hash, que se
calculan usando una ecuación a partir de los contenidos comunicados, clave secreta y así sucesivamente,
para evitar la falsificación del remitente y la manipulación de datos. A diferencia de ESP, los contenidos
comunicados se encriptan y los datos se envían y reciben como texto simple.
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256. La encriptación puede seleccionarse solo
cuando ESP se seleccione en el Protocolo.
Hash
Seleccione Ninguno, MD5, SHA1, SHA256, SHA384, o SHA512.
Ninguno puede seleccionarse solo cuando ESP esté seleccionada en Protocolo.
Cuando AH+ESP esté seleccionado en Protocolo, seleccione cada protocolo para Hash(AH) y Hash(ESP).
Vida útil SA
Especifique la vida útil SA de IPsec.
Escriba la hora (segundos) y la cantidad de kilobytes (Kbytes).
Modo de encapsulación
Seleccione Transporte o Túnel.
Dirección IP router remoto
Especifique la dirección IP (IPv4 o IPv6) del enrutador remoto. Introduzca esta información solo cuando
se seleccione el modo Túnel.
NOTA
SA (Asociación de seguridad) es un método de comunicación encriptado que usa IPsec o IPv6 para
intercambiar y compartir información como el método de encriptación y la clave de encriptación para
establecer un canal de comunicación seguro antes de que se inicie la comunicación. SA también puede
referirse a un canal de comunicación cifrado virtual que ya se encuentra establecido. El SA utilizado para
IPsec establece el método de encriptación, intercambia las claves y realiza la autenticación mutua según
el procedimiento estándar de IKE (Intercambio de claves por Internet (IKE)). Además, la SA se actualiza
periódicamente.
Confidencialidad directa perfecta (PFS)
PFS no deriva claves a partir de claves previas que se usaron para encriptar mensajes. Además, si una clave
que se usa para encriptar un mensaje se deriva de una clave principal, esa clave principal no se usa para
derivar otras claves. Por lo tanto, incluso si una clave es vulnerada, el daño se limita solo a los mensajes que
se encriptaron usando esa clave.
Seleccione Activada o Desactivada.