07.05.2013 Views

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

NetScreen conceptos y ejemplos: Volumen 5 ... - Juniper Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 1 IPSec Paquetes IKE e IPSec<br />

Paquetes IPSec<br />

Una vez completadas las negociaciones IKE y después de que las dos puertas de enlace IKE hayan establecido las<br />

asociaciones de seguridad de fase 1 y fase 2 (SAs), el dispositivo <strong>NetScreen</strong> aplica la protección IPSec a los<br />

paquetes IP de texto puro subsiguientes que los hosts situados detrás de una puerta de enlace IKE envían a los<br />

hosts que se encuentran detrás de la otra puerta de enlace (asumiendo que las directivas permitan el tráfico). Si la<br />

SA de fase 2 especifica el protocolo Encapsulating Security Protocol (ESP) en modo de túnel, el paquete se<br />

parecerá al que aparece debajo 7 . Observe que el dispositivo <strong>NetScreen</strong> agrega dos encabezados adicionales al<br />

paquete original enviado por el host.<br />

Paquete IPSec –<br />

Encapsulating Security Payload (ESP) en el modo de túnel<br />

Paquete IPSec<br />

Enviado por la puerta<br />

de enlace IKE<br />

Encabezado<br />

IP2<br />

Encabezado<br />

ESP<br />

Encabezado<br />

IP1<br />

La puerta de enlace local agrega estos<br />

encabezados al paquete.<br />

Encabezado<br />

TCP<br />

Paquete original<br />

Enviado por el host iniciador<br />

Carga de datos<br />

Como muestra la ilustración anterior, el paquete que el host iniciador construye incluye la carga de datos, el<br />

encabezado TCP y el encabezado IP interno (IP1).<br />

El encabezado IP externo (IP2) que agrega el dispositivo <strong>NetScreen</strong> contiene la dirección IP de la puerta de enlace<br />

remota como dirección IP de destino y la dirección IP del dispositivo <strong>NetScreen</strong> local como dirección IP de origen.<br />

El dispositivo <strong>NetScreen</strong> también agrega un encabezado ESP entre los encabezados IP externo e interno. El<br />

encabezado ESP contiene información que permite al interlocutor remoto procesar correctamente el paquete al<br />

recibirlo.<br />

7. Para obtener más información sobre ESP, consulte “ESP” en la página 8. Para obtener información sobre el modo de túnel, consulte “Modo de túnel” en la<br />

página 5.<br />

<strong>Juniper</strong> <strong>Networks</strong> <strong>NetScreen</strong> <strong>conceptos</strong> y <strong>ejemplos</strong> – <strong>Volumen</strong> 5: VPNs 20

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!