Cisco DPC2425 Guia Del Usuario página 81

Tabla de contenido

Publicidad

IPsec Settings (Parámetros de IPsec)
Para los túneles VPN existen dos fases de asociación de seguridad (Security
Association, SA).
En la fase 1 se crea una SA de Intercambio de claves por Internet (Internet Key
Exchange, IKE)
Después de completar la fase 1, en la fase 2 se crean una o más SA de IPsec que
se utilizarán para bloquear las sesiones de IPsec.
Campo
Pre-shared key (Clave
precompartida)
Phase 1 DH group
(Grupo DH de fase 1)
Phase 1 encryption
(Cifrado de fase 1)
Phase 1
authentication
(Autenticación de
fase 1)
4038542 Rev B
Descripción
Permite introducir la clave precompartida del identificador del firewall
si un extremo del túnel VPN utiliza un solo firewall.
Permite seleccionar uno de los tres grupos de cifrado/descifrado de
Diffie-Hellman (DH) siguientes:
768 bits
1.024 bits
1.536 bits
Diffie-Hellman hace referencia a una técnica criptográfica que utiliza
claves públicas y privadas para el cifrado y el descifrado. Cuanto
mayor es el número de bits seleccionado, más segura es la conexión.
Permite seleccionar la forma de cifrado para proteger la conexión VPN
entre terminales. Seleccione entre los cinco tipos de cifrado siguientes:
DES
3DES
AES-128
AES-192
AES-256
Se puede elegir cualquier tipo de cifrado, siempre que el otro extremo
del túnel VPN utilice el mismo método.
Permite seleccionar un tipo de autenticación para aumentar el nivel de
seguridad. Seleccione uno de los siguientes tipos de autenticación:
MD5
SHA
Se puede elegir cualquier tipo de autenticación, siempre que el otro
extremo del túnel VPN utilice el mismo método.
Nota: se recomienda el tipo SHA porque es más seguro.
¿Cómo se configura el gateway residencial DOCSIS?
81

Hide quick links:

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Epc2425

Tabla de contenido