07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 1 IPSec Conceptos de IPSec<br />

AutoKey IKE con certificados<br />

Cuando se utilizan certificados para autenticar a los participantes durante una negociación AutoKey IKE,<br />

cada parte genera un par de claves públicas/privadas (consulte el Capítulo 2, “Criptografía de claves<br />

públicas” en la página 23) y adquiere un certificado (consulte “Certificados y CRLs” en la página 29). Si la<br />

autoridad de certificación (CA) es fiable para ambas partes, los participantes podrán recuperar la clave<br />

pública del interlocutor y verificar la firma del interlocutor. No es necesario realizar un seguimiento de las<br />

claves y SAs; IKE lo hace automáticamente.<br />

Nota: Para obtener <strong>ejemplos</strong> de ambos túneles (clave manual y AutoKey IKE), consulte el Capítulo 4, “VPNs punto<br />

a punto” en la página 103.<br />

Asociación de seguridad<br />

Una asociación de seguridad (SA) es un acuerdo unidireccional entre los participantes VPN en lo que respecta a los<br />

métodos y parámetros empleados para garantizar la seguridad de un canal de comunicaciones. Una comunicación<br />

bidireccional completa requiere al menos dos SA, una para cada dirección.<br />

Una SA agrupa los siguientes componentes para garantizar la seguridad de las comunicaciones:<br />

– Claves y algoritmos de seguridad<br />

– Modo de protocolo (transporte o túnel)<br />

– Método de administración de claves (clave manual o AutoKey IKE)<br />

– Periodo de vigencia de SA<br />

Para el tráfico VPN saliente, la directiva invoca la SA asociada al túnel VPN. Para el tráfico entrante, el dispositivo<br />

<strong>NetScreen</strong> consulta la SA mediante los siguientes tres elementos: IP de destino, protocolo de seguridad (AH o<br />

ESP) y valor del índice de parámetros de seguridad (SPI).<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 10

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!