Configuración Ike Avanzada; Página Configuración Ike Avanzada; Protocolos De Ipsec (Claves Manuales) - HP Jetdirect J8025A Guía Del Administrador

Tabla de contenido

Publicidad

Tabla 5-12
Elemento
Asociación de seguridad
Configuración IKE avanzada
Configuración IKE avanzada
La página Configuración IKE avanzada incluye los parámetros de configuración que se describen
en esta tabla.
Tabla 5-13
Elemento
Detección de repetición
Secreto de reenvío perfecto
con clave (PFS de sesión)
Número de secuencia
Grupos Diffie-Hellman

Protocolos de IPsec (claves manuales)

Los elementos de la página Protocolos de IPsec se describen en la tabla siguiente.
NOTA:
No puede utilizar rangos de direcciones IPv4 con claves manuales. En su lugar, utilice una
dirección IP específica.
Para usar claves manuales para la negociación de claves, siga estos pasos:
1.
Especifique los métodos de autentificación y codificación del protocolo de IPsec que se van a
utilizar para las asociaciones de seguridad (SA) en esta regla. La configuración de las claves
manuales depende de las opciones que elija.
2.
Haga clic en Aceptar y, a continuación, configure las claves manuales para esta plantilla.
ESWW
Página IKEv1/IKEv2 fase 2/modo rápido (protocolos IPsec) (continuación)
Descripción
Vigencia de SA Vigencia de la asociación de seguridad en segundos (30 a
28800), el número de kilobytes (10 a 4294967295 Kb), o ambos. Dentro de los
límites especificados, las duraciones más breves ofrecen una mayor seguridad en
función de la frecuencia de uso de SA.
Establezca un valor de cero (0) para desactivar la opción.
Haga clic para configurar los parámetros IKE avanzados.
Página Configuración IKE avanzada
Descripción
Configure el algoritmo de antirrepetición de IPSec. Los protocolos de IPsec admiten
servicios antirrepetición que evitan la interceptación de mensajes para un uso posterior
(por ejemplo, para intentar acceder a los recursos).
Establezca el secreto de reenvío perfecto (PFS) de la sesión para la protección de
claves. Cuando las claves secretas se sustituyen periódicamente, el PFS indica que las
nuevas claves se derivan de forma independiente y no están relacionadas con las
claves anteriores. De este modo, se puede garantizar la seguridad de los datos
protegidos por las nuevas claves. Aunque PFS ofrece una mayor seguridad, supone
unos gastos de procesamiento adicionales.
Establezca el número de secuencia en 32 bits, 64 bits o 32 y 64 bits.
Grupos Diffie-Hellman (sólo para PFS de sesión). Se enumeran varios grupos
Diffie-Hellman conocidos que se pueden utilizar. Para cambiar las entradas de la lista,
haga clic en Editar.
Asistente de IPSec/Firewall de HP Jetdirect
137

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Jetdirect j8024aJetdirect 640nJetdirect 695n

Tabla de contenido