Opción
Confidencialidad directa perfecta (PFS)
Método de autentificación
Clave precompartida
Descripción
•
Dirección IP router remoto
Escriba la dirección IP (IPv4 o IPv6) del enrutador remoto.
Introduzca esta información únicamente cuando esté
seleccionado el modo Túnel.
SA (Security Association) es un método de comunicación
encriptada con IPsec o IPv6 que intercambia y comparte
información, como el método de encriptación y la clave, para
poder establecer un canal de comunicación seguro antes de
que comience la comunicación. SA también puede hacer
referencia al canal de comunicación encriptado virtual que se
ha establecido. El SA utilizado para IPsec establece el método
de encriptación, intercambia las claves y lleva a cabo la
autenticación mutua según el procedimiento estándar IKE
(Internet Key Exchange). Además, el SA se actualiza
periódicamente.
PFS no deriva claves a partir de claves anteriores utilizadas para
encriptar mensajes. Además, si una clave utilizada para encriptar un
mensaje se derivó a partir de una clave superior, dicha clave superior
no se utilizará para derivar otras claves. Así, si una clave se viera
comprometida, el daño se verá limitado únicamente a los mensajes
encriptados con esa clave.
Seleccione Activado o Desactivado.
Seleccione el método de autenticación. Seleccione Clave
precompartida, Certificados, EAP - MD5 o EAP - MS-CHAPv2.
EAP es un protocolo de autenticación que constituye una
extensión de PPP. Si utiliza EAP con IEEE802.1x, se usará una
clave distinta para la autenticación de usuario durante cada
sesión.
Los siguientes ajustes sólo son necesarios si se ha
seleccionado EAP - MD5 o EAP - MS-CHAPv2 en Método de
autentificación:
•
Modo
Seleccione Modo-Servidor o Modo-Cliente.
•
Certificado
Seleccione el certificado.
•
Nombre de usuario
Escriba el nombre de usuario (32 caracteres como
máximo).
•
Contraseña
Escriba la contraseña (32 caracteres como máximo). La
contraseña debe introducirse dos veces para confirmarla.
Al encriptar la comunicación, la clave de encriptación se intercambia y
comparte previamente utilizando otro canal.
Si seleccionó Clave precompartida para el Método de
autentificación, introduzca la Clave precompartida (hasta 32
caracteres).
•
Local/Tipo ID/ID
Seleccione el tipo de ID del emisor y, a continuación, escriba el
ID.
Seleccione Dirección IPv4, Dirección IPv6, FQDN, Dirección
de correo electrónico o Certificado para el tipo.
Si selecciona Certificado, escriba el nombre común del
certificado en el campo ID.
194