Brother HL-S7000DN Manual del usuario

Página 19

Advertising
background image

Ajustes de IPsec

16

2

• Hash

(Si Personalizar está seleccionado en Utilice la plantilla preconfigurada y IKEv1 o Manual está
seleccionado en IKE), seleccione Ninguno, MD5, SHA1, SHA256 o SHA512. Ninguno solo
puede seleccionarse cuando se seleccione ESP en Protocolo.
(Si Personalizar está seleccionado en Utilice la plantilla preconfigurada y IKEv2 está
seleccionado en IKE), seleccione MD5, SHA1, SHA256 o SHA512. Son posibles varias
selecciones.
(Si está seleccionado un ajuste que no sea Personalizar en Utilice la plantilla preconfigurada),
se mostrará el tipo de algoritmo de hash habilitado que se ha mencionado anteriormente.

• Vida útil SA

Especifique la vida útil de IKE SA.
(Si Personalizar está seleccionado en Utilice la plantilla preconfigurada y IKEv1 o IKEv2 está
seleccionado en IKE), introduzca el tiempo (segundos) y el número de kilobytes (KByte).
(Si está seleccionado un ajuste que no sea Personalizar en Utilice la plantilla preconfigurada),
se mostrará el tiempo (segundos) y el número de kilobytes (KByte).

• Modo de encapsulación

Seleccione Transporte o Túnel.

• Dirección IP router remoto

Especifique la dirección IP (IPv4 o IPv6) del destino de conexión. Introdúzcalo solo cuando se
seleccione el modo de Túnel.

Nota

SA (Asociación de seguridad) es un método de comunicación cifrada mediante IPsec o IPv6 que
intercambia y comparte información, como el método de cifrado y la clave de cifrado para establecer un
canal de comunicación de seguridad antes de que se inicie la comunicación. Es posible que SA también
haga referencia a un canal de comunicación cifrada virtual que se ha establecido. La SA utilizada para
IPsec establece un método de cifrado, intercambia las claves y realiza una autenticación según el
procedimiento IKE (Intercambio de claves por red) estándar. Además, la SA se actualiza automáticamente.

Confidencialidad directa perfecta (PFS)
PFS no obtiene claves a partir de claves previas que han sido utilizadas para cifrar mensajes.
Además, si una clave que ha utilizado para cifrar un mensaje se ha obtenido a partir de una clave
primaria, tal clave primaria no se utiliza para obtener otras claves. Por lo tanto, incluso si una clave
está en riesgo, el daño se limitará solo a los mensajes que han sido cifrados utilizando dicha clave.
Seleccione Activada o Desactivada. Si Personalizar está seleccionado en Utilice la plantilla
preconfigurada
y Manual está seleccionado en IKE, no se mostrará la información PFS.

Método de autentificación
Seleccione el método de autenticación. Seleccione Clave precompartida, Certificados,
EAP - MD5 o EAP - MS-CHAPv2.
EAP - MD5 y EAP - MS-CHAPv2 pueden seleccionarse solo cuando IKEv2 está seleccionado en
IKE. Si Personalizar está seleccionado en Utilice la plantilla preconfigurada y Manual está
seleccionado en IKE, no se mostrará la información del método de autenticación.

Advertising