07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 1 IPSec Paquetes IKE e IPSec<br />

El campo “Next Payload” contiene un número que indica uno de los siguientes tipos de carga de datos:<br />

0002 – Carga de datos de la negociación SA; contiene una definición para la SA de fase 1 o de fase 2<br />

0004 – Carga de datos propuesta; puede ser una propuesta de fase 1 o de fase 2<br />

0008 – Carga de datos de transformación; la carga de datos de transformación es encapsulada en una<br />

carga de datos propuesta que se encapsula en una carga de datos SA<br />

0010 – Carga de datos Key Exchange (KE); contiene la información necesaria para realizar un intercambio<br />

de claves, como un valor público Diffie-Hellman<br />

0020 – Carga de datos de identificación (IDx)<br />

– En la fase 1, IDii indica la identificación del iniciador, mientras IDir indica la del respondedor<br />

– En la fase 2, IDui indica el iniciador del usuario, mientras IDur indica el respondedor<br />

Las identificaciones son tipos de IDs IKE, como FQDN, U-FQDN, dirección IP y ASN.1_DN.<br />

0040 – Carga de datos de certificado (CERT)<br />

0080 – Carga de datos de petición de certificado (CERT_REQ)<br />

0100 – Carga de datos de Hash (HASH); contiene el resultado resumido de una determinada función de<br />

transformación (“hash”)<br />

0200 – Carga de datos de firma (SIG); contiene una firma digital<br />

0400 – Carga de datos Nonce (Nx); contiene determinada información pseudoaleatoria necesaria para el<br />

intercambio<br />

0800 – Carga de datos de notificación<br />

1000 – Carga de datos de eliminación ISAKMP<br />

2000 – Carga de datos de ID del fabricante (VID); puede incluirse en cualquier punto de las negociaciones<br />

de fase 1. <strong>NetScreen</strong> la utiliza para marcar la compatibilidad con NAT-T.<br />

Cada carga de datos ISAKMP comienza con el mismo encabezado genérico:<br />

Encabezado genérico de la carga de datos ISAKMP<br />

Encabezado siguiente<br />

Reservado Longitud de la carga de datos (en bytes)<br />

Carga de datos<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 18

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!