07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 1 IPSec Negociación de túnel<br />

Las propuestas predefinidas de fase 1 que ofrece <strong>NetScreen</strong> son las siguientes:<br />

Estándar: pre-g2-aes128-sha y pre-g2-3des-sha<br />

Compatibles: pre-g2-3des-sha, pre-g2-3des-md5, pre-g2-des-sha y pre-g2-des-md5<br />

Básicas: pre-g1-des-sha y pre-g1-des-md5<br />

También es posible definir propuestas de fase 1 personalizadas.<br />

Modo principal y modo dinámico<br />

La fase 1 se puede desarrollar en modo principal o en modo dinámico. Estos dos modos se describen a<br />

continuación.<br />

Modo principal: el iniciador y el destinatario envían tres intercambios en dos direcciones (seis mensajes en total)<br />

para lograr los siguientes servicios:<br />

Primer intercambio (mensajes 1 y 2): proponer y aceptar los algoritmos de encriptación y autenticación.<br />

Segundo intercambio (mensajes 3 y 4): ejecutar un intercambio Diffie-Hellman; el iniciador y el destinatario<br />

ofrecen un número aleatorio (propuesta) cada uno.<br />

Tercer intercambio (mensajes 5 y 6): enviar y verificar las identidades.<br />

La información transmitida en el tercer intercambio de mensajes está protegida por el algoritmo de encriptación<br />

establecido en los dos primeros intercambios. Es decir, las identidades de los participantes no se transmiten de<br />

modo transparente.<br />

Modo dinámico: el iniciador y el destinatario logran los mismos objetivos, pero en sólo dos intercambios y con un<br />

total de tres mensajes:<br />

Primer mensaje: el iniciador propone la SA, inicia el intercambio Diffie-Hellman y envía una propuesta y su<br />

identidad IKE.<br />

Segundo mensaje: el destinatario acepta la SA, autentica al iniciador y envía un nonce, su identidad IKE y,<br />

si se utilizan certificados, el certificado de destinatario.<br />

Tercer mensaje: el iniciador autentica al destinatario, confirma el intercambio y, si se utilizan certificados,<br />

envía el certificado de iniciador.<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!