Xerox WorkCentre 5735 Guía De Administración Del Sistema página 201

Ocultar thumbs Ver también para WorkCentre 5735:
Tabla de contenido

Publicidad

Se muestra la página Paso 1 de 2. En el área Datos de acción IP:
4.
Escriba un nombre para la Acción IP en el campo [Nombre de acción].
a.
Escriba una descripción para esta Acción IP en el campo [Descripción].
b.
5.
En el área Método de creación de claves:
a.
Seleccione un Método de creación de claves. Esto especificará el tipo de autenticación
utilizada en una norma IP Sec. Seleccione una de las opciones siguientes:
Creación de claves manual: este método se utiliza si el dispositivo cliente no se ha
configurado o no es compatible con IKE.
IKE (Intercambio de claves por red): es un protocolo de claves que funciona sobre
IPsec. IKE ofrece varios beneficios, entre ellos: la negociación y autenticación
automática; servicios de antireproducción; compatibilidad con autoridad de certificados
(CA); y la capacidad de cambiar claves de cifrado durante una sesión de IPsec. En
general, IKE se utiliza como parte de una red privada virtual.
Certificado X.509 (certificado local): es un certificado de clave pública.
Certificado raíz de confianza.
Frase de clave precompartida: no se recomienda el uso de la clave de autenticación
precompartida porque es un método de autenticación relativamente débil.
b.
Si selecciona [IKE (Intercambio de claves por red)], escriba la frase de clave precompartida
en el campo [Frase de clave precompartida].
Nota:
solo se puede crear una Acción al seleccionar el Método de creación de claves IKE
(Intercambio de claves por red).
6.
Haga clic en el botón [Siguiente] para mostrar la pantalla Paso 2 de 2.
Si seleccionó Creación de claves manual como Método de creación de claves:
1.
En el área Selecciones de modo, seleccione una de las opciones de [Modo IPsec] en el menú
desplegable:
Modo de transporte: es el modo prefijado para IP Sec y cifra solamente la carga de IP.
Modo de túnel: este modo cifra el encabezado y la carga de IP. Ofrece protección en todo un
paquete IP al tratarlo como un AH (encabezado de autenticación) o como una ESP (carga de
seguridad encapsuladora). Si se selecciona este modo, tiene la opción de especificar una
dirección IP del host.
2.
En el área Selecciones de seguridad, seleccione la opción preferida y especifique la información
necesaria.
3.
Haga clic en el botón [Guardar] para regresar a la página IP Sec: Acción.
Si seleccionó IKE (Intercambio de claves por red) como Método de creación de claves:
IKE fase 1 autentica las IPSec del mismo nivel y configura un canal seguro entre las IPSec del mismo
nivel para permitir los intercambios de IKE.
IKE fase 2 negocia que el administrador del sistema IP Sec configure el túnel IP Sec.
En el área IKE fase 1:
1.
Para [Validez de clave] especifique la longitud de tiempo que será válida la clave en
a.
segundos, minutos u horas.
WorkCentre™ 5735/5740/5745/5755/5765/5775/5790
Guía de administración del sistema
Cifrado de datos de usuario
201

Publicidad

Tabla de contenido
loading

Tabla de contenido