Nombre de la plantilla
Escriba un nombre para la plantilla (hasta 16 caracteres).
Utilice la plantilla preconfigurada
Seleccione Personalizar, Seguridad alta IKEv1 o Seguridad media IKEv1. Los elementos de configuración
son diferentes dependiendo de la plantilla seleccionada.
La plantilla predeterminada difiere dependiendo de si eligió Principal o Agresivo para Modo de
negociación en la pantalla de configuración IPsec.
Intercambio de claves por Internet (IKE)
IKE es un protocolo de comunicación que se utiliza para el intercambio de claves de encriptación para llevar a
cabo una comunicación encriptada mediante IPsec. Para llevar a cabo la comunicación encriptada solo por
esa vez, el algoritmo de encriptación necesario para IPsec está determinado y se comparten las claves de
encriptación. Para IKE, las claves de encriptación se intercambian utilizando el método de intercambio de
claves Diffie-Hellman y se lleva a cabo la comunicación encriptada que se limita a IKE.
Si ha seleccionado Personalizar en Utilice la plantilla preconfigurada, seleccione IKEv1.
Tipo de autenticación
Configure la autenticación y encriptación IKE.
•
Grupo Diffie-Hellman
Este método de intercambio de claves permite que las claves secretas puedan intercambiarse de forma
segura a través de una red sin protección. El método de intercambio de claves Diffie-Hellman utiliza un
problema del logaritmo discreto (no la clave secreta) para enviar y recibir información abierta que se
generó mediante un número aleatorio y la clave secreta.
Seleccione Grupo1, Grupo2, Grupo5, o Grupo14.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256.
•
Hash
Seleccione MD5, SHA1, SHA256, SHA384 o SHA512.
•
Vida útil SA
Especifique la duración SA de IKE.
Escriba el tiempo (segundos) y el número de kilobytes (Kbytes).
Seguridad encapsuladora
•
Protocolo
Seleccione ESP, AH+ESP o AH.
-
ESP es un protocolo para llevar a cabo la comunicación encriptada utilizando IPsec. ESP encripta la
carga útil (contenidos comunicados) y agrega información adicional. El paquete IP se compone de la
cabecera y la carga útil encriptada, que sigue a la cabecera. Además de los datos encriptados, el
paquete IP también incluye información sobre el método y la clave de encriptación, los datos de
autenticación y todo lo pertinente.
-
AH es el segmento del protocolo IPsec que autentica al remitente y evita la manipulación (asegura la
integridad) de los datos. En el paquete IP, los datos se insertan inmediatamente luego de la cabecera.
Además, los paquetes incluyen valores hash, que se calculan mediante una ecuación de contenidos
transmitidos, clave secreta y todo lo relacionado, con el objetivo de prevenir la falsificación del
remitente y la manipulación de los datos. A diferencia de ESP, los contenidos comunicados no están
encriptados y los datos se envían y se reciben como texto sin formato.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256. La encriptación se puede seleccionar solo
cuando ESP está seleccionado en Protocolo.
•
Hash
Seleccione Ninguno, MD5, SHA1, SHA256, SHA384, o SHA512. Ninguno se puede seleccionar solo
cuando ESP está seleccionado en Protocolo.
217