07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 1 IPSec Conceptos de IPSec<br />

Nota: El dominio de interpretación (DOI) IPSec es un documento que contiene definiciones para todos los<br />

parámetros de seguridad requeridos para la negociación satisfactoria de un túnel VPN (fundamentalmente, todos<br />

los atributos necesarios para las negociaciones IKE y SA).<br />

Modos<br />

IPSec tiene dos modos operativos: transporte y túnel. Cuando ambos extremos del túnel son hosts, se puede<br />

utilizar tanto el modo de transporte como el modo de túnel. Cuando al menos uno de los puntos finales de un túnel<br />

es una puerta de enlace de seguridad (como un enrutador o un cortafuegos), hay que utilizar el modo de túnel. Los<br />

dispositivos <strong>NetScreen</strong> funcionan siempre en modo de túnel cuando se trata de túneles IPSec y en modo de<br />

transporte cuando se trata de túneles L2TP sobre IPSec.<br />

Modo de transporte<br />

El paquete IP original no está encapsulado en otro paquete IP. El paquete completo se puede autenticar (con AH),<br />

la carga se puede encriptar (con ESP), y el encabezado original continúa en texto sin formato tal como se envía por<br />

la WAN.<br />

Modo de transporte,<br />

AH<br />

Modo de transporte,<br />

ESP<br />

Encabezado<br />

original<br />

Encabezado<br />

original<br />

Encabezado<br />

AH<br />

Encabezado<br />

ESP<br />

Paquetes IP<br />

Encriptado<br />

Carga de<br />

datos<br />

Carga de<br />

datos<br />

Autenticado<br />

Autenticado<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 4

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!