ZIV EMR-4 Manual De Usuario página 89

Router wan compacto
Tabla de contenido

Publicidad

EMR-4
ROUTER WAN COMPACTO TIPO EMR-4
MANUAL DE USUARIO - M0EMR42008Ev02 - V02 Agosto 2020
Lifetime. Periodo de vigencia de la asociación de seguridad del intercambio de
claves. Cuando expira el tiempo establecido, se renegocia una nueva asociación.
El valor establece el tiempo en segundos.
Enable. Indica que el conjunto de parámetros especificado puede ser utilizado
(opción activa) o no (opción no activa).
Preshared Keys:
Peer IP. Establece la dirección IP del equipo remoto del túnel (Remote GW) para
el cual se define la contraseña del parámetro siguiente.
Password. En este parámetro se almacena la contraseña.
Enable. Indica si la contraseña configurada puede ser empleada (opción activa) o
no (opción no activa).
IPSec Security Associations:
Transform set. Identifica el conjunto de parámetros que se está configurando para
el establecimiento de una IPSec Security association, de modo que pueda ser
utilizada por uno o más de los túneles configurados.
Protocol. El protocolo establece cuál de los dos tipos de encapsulado se usará.
ESP (Encapsulating Security Payload) proporciona cifrado y autentificación para
cada uno de paquetes, o AH (Autentificación Header), únicamente proporciona
servicio de autentificación.
Cipher alg. Determina el algoritmo de cifrado que se empleará para encriptar los
datos de usuario. Los algoritmos disponibles son DES, 3DES, AES y AES_256.
Hash alg. Determina el algoritmo hash empleado para la autentificación. Las
opciones disponibles son MD5 (Message Digest 5), SHA1 (Secure Hash
Algorithm) y SHA-2 (SHA256, SHA384, SHA512). Hay una última opción, non-
auth que implica que no se incluye la autentificación.
Las opciones de autentificación y cifrado pueden combinarse de distintos modos. Si se
selecciona como protocolo AH, únicamente se toma en consideración la elección del
algoritmo de hash, por el contrario, cuando se selecciona como protocolo ESP, la
encriptación está siempre presente, con el algoritmo de cifrado seleccionado, y la
autentificación puede ser incluida, bien sea con MD5, SHA1 o SHA2, o puede no estar
incluida seleccionando el valor non-auth.
89/168

Publicidad

Tabla de contenido
loading

Tabla de contenido