ZyXEL Communications 70 Network Card User Manual


 
Dispositivo de seguridad para Internet ZyWALL 70
69
Authentication Algorithm
MD5 (Síntesis del mensaje 5) y SHA1 (Algoritmo hash seguro) son algoritmos hash que sirven para autenticar datos de
paquetes. Para obtener la seguridad mínima, seleccione MD5. Para conseguir la máxima seguridad, seleccione SHA-1.
Key Group
Elija un grupo de claves para la fase 1 de la negociación de IKE. DH1 (opción predeterminada) es el número aleatorio
Grupo 1 a 768 bits de Diffie-Hellman. DH2 es el número aleatorio Grupo 2 a 1024 bits de Diffie-Hellman.
SA Life Time (Minutes)
Defina aquí el tiempo que tiene que puede durar una asociación de seguridad (SA) IKE antes de renegociarse
automáticamente. El valor mínimo es 180 segundos.
Pre-Shared Key
Escriba entre 8 y 31 caracteres ASCII (hay distinción entre mayúsculas y minúsculas) o de 16 a 62 caracteres
hexadecimales ("0-9", "A-F"). Toda clave hexadecimal debe ir precedida de "0x” (cero x), que no se cuenta como parte del
intervalo de 16 a 62 caracteres de la clave.
Haga clic en Next para continuar.
4. En la cuarta pantalla del asistente, configure los valores de IPSec.
En Encapsulation Mode, elija un modo de
encapsulación: Tunnel o Transport.
En IPSec Protocol, elija el protocolo que se
va a utilizar (ESP o AH) para el intercambio
de claves IKE.
En Encryption Algorithm, elija un algoritmo
de cifrado o seleccione NULL si desea
configurar un túnel sin cifrado.
Elija un algoritmo de autenticación en
Authentication Algorithm.
En SA Life Time, configure la vida útil de la
SA (asociación de seguridad) IPSec. Es el
tiempo que la SA IPSec estará activa antes
de desactivarse.
Elija si desea activar Perfect Forward
Secrecy (PFS) o “Confidencialidad directa
perfecta” utilizando un cifrado Diffie-Hellman
basado en claves públicas. Si desea
desactivar PFS, seleccione None (la opción
predeterminada). DH1 es el número aleatorio
Grupo 1 a 768 bits de Diffie-Hellman. DH2 es
el número aleatorio Grupo 2 a 1024 bits (1
Kb) de Diffie-Hellman (más seguro, aunque
más lento).