Network User's Guide

Table Of Contents
Funciones de seguridad
82
6
NOTA
ESP es un protocolo para realizar comunicaciones encriptadas usando IPsec. ESP encripta la carga útil
(contenido de la comunicación) y añade información adicional. El paquete de IP consta del encabezamiento
y la carga útil encriptada, que sigue al encabezamiento. Además de los datos encriptados, el paquete IP
también incluye información referente al método de encriptación y a la clave de encriptación, los datos
de autenticación y así sucesivamente.
AH es parte del protocolo de IPsec que autentica al remitente y evita la manipulación de datos (garantiza
la integridad de los datos). En el paquete IP, los datos se insertan inmediatamente después del
encabezamiento. Además, los paquetes incluyen valores hash, que se calculan usando una ecuación
a partir de los contenidos comunicados, clave secreta y así sucesivamente, para evitar la falsificación
del remitente y la manipulación de datos. A diferencia de ESP, los contenidos comunicados se encriptan
y los datos se envían y reciben como texto simple.
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256. La encriptación puede seleccionarse solo
cuando ESP se seleccione en el Protocolo.
Hash
Seleccione Ninguno, MD5, SHA1, SHA256, SHA384, o SHA512.
Ninguno puede seleccionarse solo cuando ESP esté seleccionada en Protocolo.
Vida útil SA
Especifique la vida útil SA de IKE.
Escriba la hora (segundos) y la cantidad de kilobytes (Kbytes).
Modo de encapsulación
Seleccione Transporte o Túnel.
Dirección IP router remoto
Especifique la dirección IP (IPv4 o IPv6) del destino de conexión. Introduzca esta información solo cuando
se seleccione el modo Túnel.
NOTA
SA (Asociación de seguridad) es un método de comunicación encriptado que usa IPsec o IPv6 para
intercambiar y compartir información como el método de encriptación y la clave de encriptación para
establecer un canal de comunicación seguro antes de que se inicie la comunicación. SA también puede
referirse a un canal de comunicación cifrado virtual que ya se encuentra establecido. El SA utilizado para
IPsec establece el método de encriptación, intercambia las claves y realiza la autenticación mutua según
el procedimiento estándar de IKE (Intercambio de claves por Internet (IKE)). Además, la SA se actualiza
periódicamente.
Enviar
Haga clic en este botón para registrar la configuración.
NOTA
Cuando cambie la configuración para la plantilla actualmente en uso, la pantalla IPsec en Administración
basada en Web se cierra y se abre nuevamente.