Network User's Guide

Table Of Contents
Funciones de seguridad
79
6
Modo de encapsulación
Seleccione Transporte o Túnel.
Dirección IP router remoto
Especifique la dirección IP (IPv4 o IPv6) del enrutador remoto. Introduzca esta información solo cuando
se seleccione el modo Túnel.
NOTA
SA (Asociación de seguridad) es un método de comunicación encriptado que usa IPsec o IPv6 para
intercambiar y compartir información como el método de encriptación y la clave de encriptación para
establecer un canal de comunicación seguro antes de que se inicie la comunicación. SA también puede
referirse a un canal de comunicación cifrado virtual que ya se encuentra establecido. El SA utilizado para
IPsec establece el método de encriptación, intercambia las claves y realiza la autenticación mutua según
el procedimiento estándar de IKE (Intercambio de claves por Internet (IKE)). Además, la SA se actualiza
periódicamente.
Confidencialidad directa perfecta (PFS)
PFS no deriva claves a partir de claves previas que se usaron para encriptar mensajes. Además, si una clave
que se usa para encriptar un mensaje se deriva de una clave principal, esa clave principal no se usa para
derivar otras claves. Por lo tanto, incluso si una clave es vulnerada, el daño se limita solo a los mensajes que
se encriptaron usando esa clave.
Seleccione Activada o Desactivada.
Método de autenticación
Seleccione el método de autenticación. Seleccione Clave precompartida, Certificados, EAP - MD5,
o EAP - MS-CHAPv2.
Clave precompartida
Cuando se encripta la comunicación, la clave de encriptación se intercambia y comparte de antemano
usando otro canal.
Si selecciona Clave precompartida para el Método de autenticación, escriba la Clave precompartida
(hasta 32 caracteres).
Tipo ID local/ID
Seleccione el tipo de ID y luego escriba la ID.
Seleccione Dirección IPv4, Dirección IPv6, FQDN, Dirección de correo electrónico, o Certificado
para el tipo.
Si selecciona Certificado, escriba el nombre común del certificado en el campo ID.
Tipo ID remoto/ID
Seleccione el tipo de ID del destinatario y luego escriba la ID.
Seleccione Dirección IPv4, Dirección IPv6, FQDN, Dirección de correo electrónico, o Certificado
para el tipo.
Si selecciona Certificado, escriba el nombre común del certificado en el campo ID.
Certificado
Si seleccionó Certificados para el Método de autenticación, seleccione el certificado.
NOTA
Puede seleccionar solo los certificados que se crearon usando la página Certificado de la pantalla de
configuración de seguridad de Administración basada en Web.