Utilice la plantilla preconfigurada
Seleccione Personalizar.
Intercambio de claves por Internet (IKE)
IKE es un protocolo de comunicación que se utiliza para el intercambio de claves de encriptación para llevar a
cabo una comunicación encriptada mediante IPsec. Para llevar a cabo la comunicación encriptada solo por
esa vez, el algoritmo de encriptación necesario para IPsec está determinado y se comparten las claves de
encriptación. Para IKE, las claves de encriptación se intercambian utilizando el método de intercambio de
claves Diffie-Hellman y se lleva a cabo la comunicación encriptada que se limita a IKE.
Seleccione Manuale.
Clave de autenticación (ESP, AH)
Especifique la clave que se utilizará para la autenticación. Escriba los valores de Entrada/Salida.
Estas configuraciones son necesarias cuando se haya seleccionado Personalizar para Utilice la plantilla
preconfigurada, Manuale para Intercambio de claves por Internet (IKE) y una configuración que no sea
Ninguno se haya seleccionado para Hash para la sección Seguridad encapsuladora.
El número de caracteres que puede configurar difiere según la configuración elegida para Seguridad
encapsuladora en la sección Hash.
Si la longitud de la clave de autenticación especificada es diferente a la del algoritmo de hash
seleccionado, se producirá un error.
•
MD5: 128 bits (16 bytes)
•
SHA1: 160 bits (20 bytes)
•
SHA256: 256 bits (32 bytes)
•
SHA384: 384 bits (48 bytes)
•
SHA512: 512 bits (64 bytes)
Cuando se especifica la clave en el Código ASCII, ponga los caracteres entre comillas dobles ('').
Clave de código (ESP)
Especifique la clave a utilizar para la encriptación. Escriba los valores de Entrada/Salida.
Estas configuraciones son necesarias cuando se selecciona Personalizar en Utilice la plantilla
preconfigurada, cuando Manuale se selecciona en Intercambio de claves por Internet (IKE), y se
selecciona ESP en Protocolo en Seguridad encapsuladora.
El número de caracteres que puede configurar difiere según la configuración elegida para Cifrado en la
sección Seguridad encapsuladora.
Si la longitud de la clave del código especificado es diferente a la del algoritmo de encriptación
seleccionado, se producirá un error.
•
DES: 64 bits (8 bytes)
•
3DES: 192 bits (24 bytes)
•
AES-CBC 128: 128 bits (16 bytes)
•
AES-CBC 256: 256 bits (32 bytes)
Cuando se especifica la clave en el Código ASCII, ponga los caracteres entre comillas dobles ('').
SPI
Estos parámetros se utilizan para identificar la información de seguridad. Por lo general, un host tiene
múltiples Asociaciones de seguridad (SA) para varios tipos de comunicación IPsec. Por lo tanto, es necesario
identificar la SA aplicable cuando se recibe un paquete IPsec. El parámetro SPI, que identifica el SA, se
incluye en la cabecera de autenticación (AH) y la cabecera de la carga de seguridad encapsuladora (ESP).
Estas configuraciones son necesarias cuando Personalizar se selecciona para Utilice la plantilla
preconfigurada y Manuale se selecciona para Intercambio de claves por Internet (IKE).
Introduzca los valores de Entrada/Salida. (3-10 caracteres)
225