Inicio > Seguridad > Utilizar IPsec > Configurar una plantilla IPsec mediante Administración basada en Web > Ajustes manuales para una plantilla IPsec
Ajustes manuales para una plantilla IPsec
Opción | Descripción |
---|
Nombre de la plantilla | Escriba un nombre para la plantilla (hasta 16 caracteres). |
Utilice la plantilla preconfigurada | Seleccione Personalizar. |
Intercambio de claves por Internet (IKE) | IKE es un protocolo de comunicación utilizado para intercambiar claves de encriptación con la finalidad de llevar a cabo una comunicación encriptada mediante IPsec. Para poder llevar a cabo la comunicación encriptada una sola vez, se determina el algoritmo de encriptación necesario para IPsec y se comparten las claves de encriptación. En IKE, las claves de encriptación se intercambian con el método de intercambio de clave Diffie-Hellman y la comunicación encriptada que se lleva a cabo se limita a IKE. Seleccione Manual. |
Clave de autenticación (ESP, AH) | Introduzca los valores Entrada/Salida. Estos ajustes son necesarios cuando Personalizar está seleccionado para Utilice la plantilla preconfigurada, Manual está seleccionado para Intercambio de claves por Internet (IKE), y un ajuste diferente a Ninguno está seleccionado para Hash para la sección Seguridad encapsuladora. El número de caracteres que se puede establecer varía según el ajuste seleccionado para Hash bajo la sección Seguridad encapsuladora. Si la longitud de la clave de autenticación especificada es distinta del algoritmo hash seleccionado, se producirá un error.
Al especificar la clave en el código ASCII, ponga los caracteres entre comillas dobles ("). |
Clave de código (ESP) | Introduzca los valores Entrada/Salida. Estos ajustes son necesarios al seleccionar Personalizar para Utilice la plantilla preconfigurada, Manual para Intercambio de claves por Internet (IKE), y ESP para Protocolo en Seguridad encapsuladora. El número de caracteres que se puede establecer varía según el ajuste seleccionado para Cifrado bajo la sección Seguridad encapsuladora. Si la longitud de la clave de código especificada es distinta del algoritmo de encriptación seleccionado, se producirá un error.
Al especificar la clave en el código ASCII, ponga los caracteres entre comillas dobles ("). |
SPI | Estos parámetros se utilizan para identificar la información de seguridad. En general, un host cuenta con múltiples asociaciones de seguridad (SA) para distintos tipos de comunicación IPsec. Así, es necesario identificar la SA aplicable cuando se recibe un paquete IPsec. El parámetro SPI, que identifica la SA, se incluye en el encabezado de autenticación (AH) y el encabezado de carga de seguridad encapsuladora (ESP). Estos ajustes son necesarios cuando Personalizar está seleccionado para Utilice la plantilla preconfigurada, y Manual está seleccionado para Intercambio de claves por Internet (IKE). Introduzca los valores Entrada/Salida. (3-10 caracteres) |
Seguridad encapsuladora |
|