Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Fase I de la VPN de supervisión

Usted está aquí: Monitor > Estadísticas > Fase I.

Utilice esta página para ver información relacionada con las asociaciones de seguridad de IKE.

La Tabla 1 describe los campos en la página de la Fase I.

Tabla 1: Campos en la página de la fase I

Campo

Descripción

Asociaciones de seguridad de IKE

Intervalo de actualización (seg)

Indica el período de tiempo transcurrido el cual desea actualizar los datos de la página.

Actualizar

Haga clic en el icono de actualización en la esquina superior derecha para mostrar el contenido nuevo.

Borrar SA de IKE

Borra todos los números SA de IKE de la pantalla.

Índice SA

Número de índice de una SA.

Dirección remota

Dirección IP del par de destino con el que se comunica el par local.

Estado

Estado de las asociaciones de seguridad de IKE:

  • DOWN: SA no se ha negociado con el par.

  • UP: SA se ha negociado con el par.

Cookie del iniciador

Número aleatorio, denominado cookie, que se envía al nodo remoto cuando se activa la negociación IKE.

Cookie de respuesta

Número aleatorio generado por el nodo remoto y enviado de vuelta al iniciador como verificación de que se recibieron los paquetes.

Nota:

Una cookie tiene como objetivo proteger los recursos informáticos de ataques sin gastar recursos excesivos de la CPU para determinar la autenticidad de la cookie.

Modo

Método de negociación acordado por los dos extremos de IPsec, o pares, usados para intercambiar información. Cada tipo de intercambio determina el número de mensajes y los tipos de carga que contiene cada mensaje. Los modos, o tipos de intercambio, son:

  • Principal: el intercambio se realiza con seis mensajes. Este modo, o tipo de intercambio, cifra la carga útil, protegiendo la identidad del vecino. Se muestra el método de autenticación utilizado: claves previamente compartidas o certificado.

  • Agresivo: el intercambio se realiza con tres mensajes. Este modo, o tipo de intercambio, no cifra la carga, dejando desprotegida la identidad del vecino.