Seguridad encapsuladora
•
Protocolo
Seleccione ESP o AH.
-
ESP es un protocolo para llevar a cabo la comunicación encriptada utilizando IPsec. ESP encripta la
carga útil (contenidos comunicados) y agrega información adicional. El paquete IP se compone de la
cabecera y la carga útil encriptada, que sigue a la cabecera. Además de los datos encriptados, el
paquete IP también incluye información sobre el método y la clave de encriptación, los datos de
autenticación y todo lo pertinente.
-
AH es el segmento del protocolo IPsec que autentica al remitente y evita la manipulación de los datos
(asegura la integridad de los datos). En el paquete IP, los datos se insertan inmediatamente luego de la
cabecera. Además, los paquetes incluyen valores hash, que se calculan mediante una ecuación de
contenidos transmitidos, clave secreta y todo lo relacionado, con el objetivo de prevenir la falsificación
del remitente y la manipulación de los datos. A diferencia de ESP, los contenidos comunicados no
están encriptados y los datos se envían y se reciben como texto sin formato.
•
Cifrado
Seleccione DES, 3DES, AES-CBC 128, o AES-CBC 256. La encriptación se puede seleccionar solo
cuando ESP está seleccionado en Protocolo.
•
Hash
Seleccione Ninguno, MD5, SHA1, SHA256, SHA384, o SHA512. Ninguno se puede seleccionar solo
cuando ESP está seleccionado en Protocolo.
•
Vida útil SA
Especifique la duración SA de IKE.
Escriba el tiempo (segundos) y el número de kilobytes (Kbytes) previo a que la IPsec SA expire.
•
Modo de encapsulación
Seleccione Transporte o Túnel.
•
Dirección IP router remoto
Especifique la dirección IP (IPv4 o IPv6) del destino de la conexión. Introduzca esta información solo
cuando se selecciona el modo Túnel.
SA (Security Association) es un método de comunicación encriptada que, mediante IPsec o IPv6,
intercambia y comparte información como el método de encriptación o la clave de encriptación, con el
objetivo de establecer un canal de comunicación seguro antes de que comience la comunicación. SA
también puede referirse a un canal de comunicación virtual encriptado ya establecido. El SA utilizado para
IPsec establece el método de encriptación, intercambia las claves y lleva a cabo la autenticación mutua
según el procedimiento IKE (Internet Key Exchange) estándar. Además, la SA se actualiza periódicamente.
Enviar
Haga clic en este botón para registrar la configuración.
Al cambiar la configuración de una plantilla que se encuentre actualmente en uso, la pantalla de IPsec en
Administración basada en Web se cerrará y abrirá de nuevo.
Información relacionada
•
Configurar una plantilla de IPsec mediante Administración basada en Web
226