Nombre de la plantilla
Escriba un nombre para la plantilla (hasta 16 caracteres).
Utilice la plantilla preconfigurada
Seleccione Personalizar, Seguridad alta IKEv2 o Seguridad media IKEv2. Los elementos de configuración
son diferentes dependiendo de la plantilla seleccionada.
Intercambio de claves por Internet (IKE)
IKE es un protocolo de comunicación que se utiliza para el intercambio de claves de encriptación para llevar a
cabo una comunicación encriptada mediante IPsec. Para llevar a cabo la comunicación encriptada solo por
esa vez, el algoritmo de encriptación necesario para IPsec está determinado y se comparten las claves de
encriptación. Para IKE, las claves de encriptación se intercambian utilizando el método de intercambio de
claves Diffie-Hellman y se lleva a cabo la comunicación encriptada que se limita a IKE.
Si ha seleccionado Personalizar en Utilice la plantilla preconfigurada, seleccione IKEv2.
Tipo de autenticación
Configure la autenticación y encriptación IKE.
•
Grupo Diffie-Hellman
Este método de intercambio de claves permite que las claves secretas puedan intercambiarse de forma
segura a través de una red sin protección. El método de intercambio de claves Diffie-Hellman utiliza un
problema del logaritmo discreto (no la clave secreta) para enviar y recibir información abierta que se
generó mediante un número aleatorio y la clave secreta.
Seleccione Grupo1, Grupo2, Grupo5, o Grupo14.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256.
•
Hash
Seleccione MD5, SHA1, SHA256, SHA384 o SHA512.
•
Vida útil SA
Especifique la duración SA de IKE.
Escriba el tiempo (segundos) y el número de kilobytes (Kbytes).
Seguridad encapsuladora
•
Protocolo
Seleccione ESP.
ESP es un protocolo para llevar a cabo la comunicación encriptada utilizando IPsec. ESP encripta la carga
útil (contenidos comunicados) y agrega información adicional. El paquete IP se compone de la cabecera y
la carga útil encriptada, que sigue a la cabecera. Además de los datos encriptados, el paquete IP también
incluye información sobre el método y la clave de encriptación, los datos de autenticación y todo lo
pertinente.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256.
•
Hash
Seleccione MD5, SHA1, SHA256, SHA384, o SHA512.
•
Vida útil SA
Especifique la duración SA de IPsec.
Escriba el tiempo (segundos) y el número de kilobytes (Kbytes) previo a que la IPsec SA expire.
•
Modo de encapsulación
Seleccione Transporte o Túnel.
•
Dirección IP router remoto
Escriba la dirección IP (IPv4 o IPv6) del enrutador remoto. Introduzca esta información solo cuando se
selecciona el modo Túnel.
221