EMR-4
ROUTER WAN COMPACTO TIPO EMR-4
MANUAL DE USUARIO - M0EMR42008Ev02 - V02 Agosto 2020
IKE Policies:
•
Profile name. Identifica el conjunto de parámetros que se está configurando para
el establecimiento de una IKE Security association, de modo que pueda ser
utilizada por uno o más de los túneles configurados.
•
Use fqdn (Full Qualified Domain Name). Indica el tipo de identificación que se
usará por los equipos. Las opciones son disabled, lo que implica la utilización de
la dirección IP, fqdn, que supone el uso de un dominio (p.e. foo.domain.com), o
bien user_fqdn, lo que supone el uso de una dirección de correo electrónico (p.e.
foo@domain.com).
•
fqdn value. Este parámetro determina bien el dominio o la dirección de correo
electrónico a emplear cuando se ha seleccionado una de las dos opciones
indicadas en el punto anterior.
•
Passive. Cuando esta opción está activada, el equipo no tomará la iniciativa para
el establecimiento del túnel, quedando a la espera de recibir la petición
proveniente del extremo remoto.
•
Exchange Mode. Fija el modo en que se realiza el intercambio de claves. El modo
debe ser el mismo en ambos extremos para que el intercambio pueda ser exitoso.
Las opciones son main, agressive y base.
•
Cipher alg. Determina el algoritmo de cifrado que se empleará para el intercambio
de claves. Los algoritmos disponibles son DES, 3DES, AES y AES_256.
•
Hash Alg. Determina el algoritmo hash empleado para la autentificación durante el
intercambio de claves. Las opciones disponibles son MD5 (Message Digest 5),
SHA1 (Secure Hash Algorithm) y SHA-2 (SHA256, SHA384, SHA512).
•
Auth. Method. Establece el mecanismo de generación de claves. Únicamente
está disponible como método el intercambio de claves previamente establecidas.
•
DH Group. Selección del grupo Diffie-Hellman (DH) Modular Exponential (MODP)
para la creación de claves. Están disponibles los grupos 1 (768 bits, opción
modp768), el grupo 2 (1024 bits, opción modp1024), el grupo 5 (1536 bits, opción
modp1536), el grupo 14 (2048 bits, opción modp2048), el grupo 15 (3072 bits,
opción modp3072), el grupo 16 (4096 bits, opción modp4096), el grupo 17 (6144
bits, opción modp6144) y el grupo 18 (8192 bits, opción modp8192).
88/168