Inicio >
Seguridad
>
Web
> Ajustes manuales para una plantilla IPsec
Ajustes manuales para una plantilla IPsec
Opción
Nombre de la plantilla
Utilice la plantilla preconfigurada
Intercambio de claves por Internet (IKE)
Clave de autenticación (ESP, AH)
Clave de código (ESP)
SPI
Utilizar IPsec
>
Configurar una plantilla IPsec mediante Administración basada en
Descripción
Escriba un nombre para la plantilla (hasta 16 caracteres).
Seleccione Personalizar.
IKE es un protocolo de comunicación utilizado para intercambiar claves
de encriptación con la finalidad de llevar a cabo una comunicación
encriptada mediante IPsec. Para poder llevar a cabo la comunicación
encriptada una sola vez, se determina el algoritmo de encriptación
necesario para IPsec y se comparten las claves de encriptación. En
IKE, las claves de encriptación se intercambian con el método de
intercambio de clave Diffie-Hellman y la comunicación encriptada que
se lleva a cabo se limita a IKE.
Seleccione Manuale.
Introduzca los valores Entrada/Salida.
Estos ajustes son necesarios cuando Personalizar está seleccionado
para Utilice la plantilla preconfigurada, Manuale está seleccionado
para Intercambio de claves por Internet (IKE), y un ajuste diferente a
Ninguno está seleccionado para Hash para la sección Seguridad
encapsuladora.
Introduzca los valores Entrada/Salida.
Estos ajustes son necesarios cuando Personalizar está seleccionado
en Utilice la plantilla preconfigurada, Manuale está seleccionado en
Intercambio de claves por Internet (IKE) y ESP está seleccionado en
Protocolo bajo Seguridad encapsuladora.
Estos parámetros se utilizan para identificar la información de
seguridad. En general, un host cuenta con múltiples asociaciones de
seguridad (SA) para distintos tipos de comunicación IPsec. Así, es
El número de caracteres que se puede establecer varía según
el ajuste seleccionado para Hash bajo la sección Seguridad
encapsuladora.
Si la longitud de la clave de autenticación especificada es
distinta del algoritmo hash seleccionado, se producirá un error.
•
MD5: 128 bits (16 bytes)
•
SHA1: 160 bits (20 bytes)
•
SHA256: 256 bits (32 bytes)
•
SHA384: 384 bits (48 bytes)
•
SHA512: 512 bits (64 bytes)
Al especificar la clave en el código ASCII, ponga los caracteres
entre comillas dobles (").
El número de caracteres que se puede establecer varía según
el ajuste seleccionado para Cifrado bajo la sección Seguridad
encapsuladora.
Si la longitud de la clave de código especificada es distinta del
algoritmo de encriptación seleccionado, se producirá un error.
•
DES: 64 bits (8 bytes)
•
3DES: 192 bits (24 bytes)
•
AES-CBC 128: 128 bits (16 bytes)
•
AES-CBC 256: 256 bits (32 bytes)
Al especificar la clave en el código ASCII, ponga los caracteres
entre comillas dobles (").
145