Network User's Guide

Table Of Contents
Funciones de seguridad
78
6
Intercambio de claves por Internet (IKE)
IKE es un protocolo de comunicación usado para intercambiar códigos de encriptación cuando se realizan
comunicaciones encriptadas usando IPsec. Para realizar comunicaciones encriptadas solo por esta vez, se
determina el algoritmo de encriptación necesario para IPsec y se comparten las claves de encriptación. Para
IKE, las claves de encriptación se intercambian usando el método de intercambio de claves Diffie-Hellman,
y se realiza la comunicación encriptada limitada a IKE.
Si selecciona Personalizar en Utilice la plantilla preconfigurada, seleccione IKEv1, IKEv2, o Manual.
Si selecciona una configuración que no sea Personalizar, el tipo de autenticación IKE y la Seguridad
encapsuladora seleccionada se mostrarán en Utilice la plantilla preconfigurada.
Tipo de autenticación
Configure la autenticación IKE y el cifrado.
Grupo Diffie-Hellman
Este método de intercambio de clave permite intercambiar claves secretas de manera segura en una red
no protegida. El método de intercambio Diffie-Hellman usa un problema de logaritmo discreto, no una
clave secreta, para enviar y recibir información abierta que se generó usando un número aleatorio y la
clave secreta.
Seleccione Grupo1, Grupo2, Grupo5, o Grupo14.
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Seleccione MD5, SHA1, SHA256, SHA384 o SHA512.
Vida útil SA
Especifique la vida útil SA de IKE.
Escriba la hora (segundos) y la cantidad de kilobytes (Kbytes).
Seguridad encapsuladora
Protocolo
Seleccione ESP.
NOTA
ESP es un protocolo para realizar comunicaciones encriptadas usando IPsec. ESP encripta la carga útil
(contenido de la comunicación) y añade información adicional. El paquete de IP consta del encabezamiento
y la carga útil encriptada, que sigue al encabezamiento. Además de los datos encriptados, el paquete IP
también incluye información referente al método de encriptación y a la clave de encriptación, los datos
de autenticación y así sucesivamente.
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256.
Hash
Seleccione MD5, SHA1, SHA256, SHA384 o SHA512.
Vida útil SA
Especifique la vida útil SA de IPsec.
Escriba la hora (segundos) y la cantidad de kilobytes (Kbytes).