oracle home
Protección de la red en Oracle
®
Solaris 11.2
Salir de la Vista de impresión
Search Term
Ámbito de búsqueda:
Este documento
Toda la biblioteca
» ...
Documentation Home
»
Protección de la red en ...
»
Índice A
Actualización: Septiembre de 2014
Protección de la red en Oracle
®
Solaris 11.2
Información del documento
Uso de esta documentación
Biblioteca de documentación del producto
Acceso a My Oracle Support
Comentarios
Capítulo 1 Uso de protección de enlaces en entornos virtualizados
Novedades de seguridad de red en Oracle Solaris 11.2
Acerca de la protección de enlaces
Tipos de protección de enlaces
Configuración de protección de enlaces
Cómo activar la protección de enlaces
Cómo desactivar la protección de enlaces
Cómo especificar direcciones IP para ofrecer protección contra la falsificación de IP
Cómo especificar clientes DHCP para ofrecer protección contra la falsificación de DHCP
Como ver la configuración y las estadísticas de la protección de enlaces
Capítulo 2 Ajuste de la red
Ajuste de la red
Cómo desactivar el daemon de enrutamiento de red
Cómo desactivar el reenvío de paquetes de difusión
Cómo desactivar las respuestas a las solicitudes de eco
Cómo establecer la función estricta de hosts múltiples
Cómo definir el número máximo de conexiones TCP incompletas
Cómo definir el número máximo de conexiones TCP pendientes
Cómo especificar un número aleatorio fuerte para la conexión TCP inicial
Cómo evitar redirecciones de ICMP
Cómo restablecer los parámetros de red para proteger valores
Capítulo 3 Servidores web y el protocolo de capa de sockets seguros
Proxy SSL en el nivel del núcleo cifra las comunicaciones con el servidor web
Protección de servidores web con el Proxy SSL en el nivel del núcleo
Cómo configurar un servidor web Apache 2.2 para utilizar el Proxy SSL en el nivel del núcleo
Cómo configurar un Oracle iPlanet Web Server para que utilice el Proxy SSL en el nivel del núcleo
Cómo configurar el Proxy SSL en el nivel del núcleo para recurrir al SSL de Apache 2.2
Cómo utilizar el Proxy SSL en el nivel del núcleo en las zonas
Capítulo 4 Acerca del filtro IP en Oracle Solaris
Introducción al filtro IP
Fuentes de información para el filtro IP de código abierto
Procesamiento de paquetes del filtro IP
Directrices para utilizar el filtro IP
Uso de archivos de configuración del filtro IP
Uso de conjuntos de reglas de filtro IP
Uso de la función de filtros de paquetes del filtro IP
Configuración de reglas de filtros de paquetes
Uso de la función NAT del filtro IP
Configuración de reglas de NAT
Uso de la función de agrupaciones de direcciones del filtro IP
Configuración de agrupaciones de direcciones
IPv6 para filtro IP
Páginas del comando man del filtro IP
Capítulo 5 Configuración del filtro IP
Configuración del servicio de filtro IP
Cómo mostrar los valores predeterminados del servicio de filtro IP
Cómo crear archivos de configuración de filtro IP
Cómo activar y refrescar el filtro IP
Cómo desactivar el reensamblaje de paquetes
Cómo activar los filtros en bucle
Cómo desactivar los filtros de paquetes
Cómo trabajar con conjuntos de reglas del filtro IP
Gestión de conjunto de reglas de filtro de paquetes para filtro IP
Cómo visualizar el conjunto de reglas de filtros de paquetes activo
Cómo visualizar el conjunto de reglas de filtros de paquetes inactivo
Cómo activar un conjunto de reglas de filtros de paquetes diferente o actualizado
Cómo eliminar un conjunto de reglas de filtros de paquetes
Cómo anexar reglas al conjunto de reglas de filtros de paquetes activo
Cómo anexar reglas al conjunto de reglas de filtros de paquetes inactivo
Cómo alternar entre los conjuntos de reglas de filtros de paquetes activo e inactivo
Cómo eliminar un conjunto de reglas de filtros de paquetes inactivo del núcleo
Gestión de reglas NAT para filtro IP
Cómo ver las reglas NAT activas en el filtro IP
Cómo desactivar las reglas NAT en el filtro IP
Cómo anexar reglas a las reglas NAT de filtrado de paquetes
Gestión de agrupaciones de direcciones para el filtro IP
Cómo ver las agrupaciones de direcciones activas
Cómo eliminar una agrupación de direcciones
Cómo anexar reglas a una agrupación de direcciones
Cómo visualizar las estadísticas e información sobre el filtro IP
Cómo ver las tablas de estado para el filtro IP
Cómo ver las tablas de estado para el filtro IP
Cómo ver los parámetros ajustables de filtro IP
Cómo visualizar las estadísticas de NAT para el filtro IP
Cómo visualizar las estadísticas de la agrupación de direcciones para el filtro IP
Trabajo con archivos log para el filtro IP
Cómo configurar un archivo log para el filtro IP
Cómo visualizar los archivos log del filtro IP
Cómo vaciar el buffer de log de paquetes
Cómo guardar paquetes registrados en un archivo
Ejemplos de archivos de configuración del filtro IP
Capítulo 6 Acerca de la arquitectura de seguridad IP
Introducción a IPsec
Flujo de paquetes de IPsec
Asociaciones de seguridad IPsec
Gestión de claves para asociaciones de seguridad IPsec
IKE para generación de SA de IPsec
Claves manuales para generación de SA de IPsec
Protocolos de protección IPsec
Encabezado de autenticación
Carga de seguridad encapsuladora
Consideraciones de seguridad para el uso de AH y ESP
Algoritmos de autenticación y cifrado en IPsec
Políticas de protección IPsec
Modos de transporte y túnel en IPsec
Redes privadas virtuales e IPsec
IPsec y FIPS 140
Paso a través de IPsec y NAT
IPsec y SCTP
IPsec y zonas de Oracle Solaris
IPsec y máquinas virtuales
Archivos y comandos de configuración de IPsec
Capítulo 7 Configuración de IPsec
Protección del tráfico de red con IPsec
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
Cómo utilizar IPsec para proteger la comunicación del servidor web con otros servidores
Protección de una VPN con IPsec
Ejemplos de protección de una VPN con IPsec mediante el uso del modo de túnel
Descripción de la topología de red para la protección de una VPN por parte de las tareas de IPsec
Cómo proteger la conexión entre dos LAN con IPsec en modo de túnel
Tareas de IPsec adicionales
Cómo crear manualmente claves IPsec
Cómo configurar una función para la seguridad de la red
Cómo verificar que los paquetes estén protegidos con IPsec
Capítulo 8 Acerca del intercambio de claves de Internet
Introducción a IKE
Conceptos y terminología de IKE
Cómo funciona IKE
IKE con autenticación de claves previamente compartidas
IKE con certificados de claves públicas
Uso de certificados de claves públicas en IKE
Manejo de los certificados revocados
Coordinación del tiempo en los sistemas que usan certificados públicos
Comparación de IKEv2 y IKEv1
Protocolo IKEv2
Opciones de configuración de IKEv2
Política de IKEv2 para certificados públicos
Protocolo IKEv1
Negociación de claves de IKEv1
Intercambio de fase 1 de IKEv1
Intercambio de fase 2 de IKEv1
Opciones de configuración de IKEv1
Capítulo 9 Configuración de IKEv2
Configuración de IKEv2
Configuración de IKEv2 con claves compartidas previamente
Cómo configurar IKEv2 con claves compartidas previamente
Cómo agregar un nuevo par cuando se utilizan claves compartidas previamente en IKEv2
Inicialización del almacén de claves para almacenar certificados de clave pública para IKEv2
Cómo crear y utilizar un almacén de claves para certificados de clave pública IKEv2
Configuración de IKEv2 con certificados de claves públicas
Cómo configurar IKEv2 con certificados de claves públicas autofirmados
Cómo configurar IKEv2 con certificados firmados por una CA
Cómo definir una política de validación de certificados en IKEv2
Cómo administrar certificados revocados en IKEv2
Cómo generar y almacenar certificados de claves públicas para IKEv2 en el hardware
Capítulo 10 Configuración de IKEv1
Configuración de IKEv1
Configuración de IKEv1 con claves compartidas previamente
Cómo configurar IKEv1 con claves compartidas previamente
Cómo actualizar IKEv1 para un sistema par nuevo
Configuración de IKEv1 con certificados de claves públicas
Cómo configurar IKEv1 con certificados de claves públicas autofirmados
Cómo configurar IKEv1 con certificados firmados por una CA
Cómo generar y almacenar certificados de claves públicas para IKEv1 en el hardware
Cómo administrar certificados revocados en IKEv1
Configuración de IKEv1 para sistemas móviles
Cómo configurar IKEv1 para sistemas fuera del sitio
Configuración de IKEv1 para encontrar hardware conectado
Cómo configurar IKEv1 para buscar la placa Sun Crypto Accelerator 6000
Capítulo 11 Resolución de problemas de IPsec y sus servicios de gestión de claves
Resolución de problemas de IPsec y su configuración de gestión de claves
Cómo preparar los sistemas IPsec e IKE para la resolución de problemas
Cómo solucionar problemas de los sistemas antes de la ejecución de IPsec e IKE
Cómo solucionar problemas de sistemas cuando se está ejecutando IPsec
Resolución de problemas semánticos de IPsec e IKE
Visualización de información acerca de IPsec y sus servicios de claves
Visualización de IPsec y propiedades de servicio de claves manuales
Visualización de información de IKE
Gestión de IPsec y sus servicios de claves
Configuración y gestión de IPsec y sus servicios de claves
Gestión de la ejecución de daemons de IKE
Capítulo 12 Referencia de gestión de claves e IPsec
Referencia de IPsec
Servicios, archivos y comandos de IPsec
Servicios de IPsec
Comando ipsecconf
Archivo de configuración ipsecinit.conf
Archivo de ejemplo ipsecinit.conf
Consideraciones de seguridad para ipsecinit.conf e ipsecconf
Comando ipsecalgs
Comando ipseckey
Consideraciones de seguridad para ipseckey
Comando kstat
Comando snoop e IPsec
RFC de IPsec
Base de datos de asociaciones de seguridad para IPsec
Gestión de claves en IPsec
Referencia de IKEv2
Utilidades y archivos de IKEv2
Servicio IKEv2
Daemon IKEv2
Archivo de configuración de IKEv2
Comando ikeadm para IKEv2
Archivo de claves de IKEv2 compartidas previamente
Comando ikev2cert de IKEv2
Referencia de IKEv1
Utilidades y archivos de IKEv1
Servicio IKEv1
Daemon IKEv1
Archivo de configuración de IKEv1
Comando IKEv1 ikeadm
Archivos de claves de IKEv1 compartidas previamente
Comandos y bases de datos de claves públicas de IKEv1
Comando IKEv1 ikecert tokens
Comando IKEv1 ikecert certlocal
Comando ikecert certdb de IKEv1
Comando ikecert certrldb de IKEv1
Directorio /etc/inet/ike/publickeys de IKEv1
Directorio /etc/inet/secret/ike.privatekeys de IKEv1
Directorio /etc/inet/ike/crls de IKEv1
Glosario de seguridad de red
Índice
Índice Números y símbolos
Índice A
Índice B
Índice C
Índice D
Índice E
Índice F
Índice G
Índice H
Índice I
Índice L
Índice M
Índice N
Índice O
Índice P
Índice R
Índice S
Índice T
Índice U
Índice V
Índice Z
Idioma:
Español
A
acceso de HTTP a las CRL
palabra clave
use_http
Cómo administrar certificados revocados en IKEv1
aceleración
cálculos IKEv1
Configuración de IKEv1 para encontrar hardware conectado
comunicaciones de servidor web
Servidores web y el protocolo de capa de sockets seguros
procesamiento de reglas en el filtro IP
Uso de conjuntos de reglas de filtro IP
activación de un conjunto de reglas diferente
filtrado de paquetes
Cómo activar un conjunto de reglas de filtros de paquetes diferente o actualizado
actualización
claves compartidas previamente
Actualización de una clave IKEv1 compartida previamente
Uso de diferentes claves locales y remotas compartidas previamente de IKEv2
servicio
ikev2
Cómo crear y utilizar un almacén de claves para certificados de clave pública IKEv2
servicio
policy
Cómo proteger la conexión entre dos LAN con IPsec en modo de túnel
servicio
system-log
Cómo configurar un archivo log para el filtro IP
agregación
certificados autofirmados (IKEv1)
Cómo configurar IKEv1 con certificados de claves públicas autofirmados
certificados autofirmados(IKEv2)
Cómo configurar IKEv2 con certificados de claves públicas autofirmados
certificados de CA (IKEv1)
Cómo configurar IKEv1 con certificados firmados por una CA
certificados de CA (IKEv2)
Cómo configurar IKEv2 con certificados firmados por una CA
certificados de clave pública (IKEv2)
Cómo configurar IKEv2 con certificados firmados por una CA
certificados de clave pública (SSL)
Cómo configurar el Proxy SSL en el nivel del núcleo para recurrir al SSL de Apache 2.2
certificados de claves públicas (IKEv1)
Cómo configurar IKEv1 con certificados firmados por una CA
claves compartidas previamente (IKEv1)
Cómo actualizar IKEv1 para un sistema par nuevo
claves compartidas previamente (IKEv2)
Cómo agregar un nuevo par cuando se utilizan claves compartidas previamente en IKEv2
manual de claves (IPsec)
Cómo crear manualmente claves IPsec
rol de gestión de red
Creación y asignación de un rol de seguridad y administración de red
SA de IPsec
Cómo crear manualmente claves IPsec
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
agrupaciones de direcciones
anexo
Cómo anexar reglas a una agrupación de direcciones
archivo de configuración en el filtro IP
Uso de la función de agrupaciones de direcciones del filtro IP
configuración en el filtro IP
Configuración de agrupaciones de direcciones
eliminación
Cómo eliminar una agrupación de direcciones
en el filtro IP
Uso de la función de agrupaciones de direcciones del filtro IP
visualización
Cómo ver las agrupaciones de direcciones activas
visualización de estadísticas
Cómo visualizar las estadísticas de la agrupación de direcciones para el filtro IP
AH
Ver
encabezado de autenticación (AH)
algoritmo de autenticación DSS
Correspondencias entre opciones de ikecert y entradas de ike/config en IKEv1
algoritmo de cifrado de RSA
Correspondencias entre opciones de ikecert y entradas de ike/config en IKEv1
algoritmos de autenticación
certificados de IKEv1
Correspondencias entre opciones de ikecert y entradas de ike/config en IKEv1
certificados IKEv2
Cómo configurar IKEv2 con certificados de claves públicas autofirmados
algoritmos de cifrado
Proxy SSL en el nivel del núcleo
Comunicaciones con el servidor web cifradas por núcleo con opción de reserva en el nivel de usuario
almacén de claves
almacenamiento de certificados de IKEv2
Cómo configurar IKEv2 con certificados de claves públicas autofirmados
creación de IKEv2
Cómo crear y utilizar un almacén de claves para certificados de clave pública IKEv2
IKEv1
almacén de claves softtoken
Búsqueda y uso de tokens de metarranura
inicialización para IKEv2
Inicialización del almacén de claves para almacenar certificados de clave pública para IKEv2
uso en IKE
Uso de certificados de claves públicas en IKE
almacén de claves de softtoken
almacenamiento de claves con metarranura
Búsqueda y uso de tokens de metarranura
almacén de claves softtoken
almacén de claves con metarranura
Comandos y bases de datos de claves públicas de IKEv1
almacenamiento de claves de IKEv2
Comando ikev2cert de IKEv2
almacenamiento
certificados en el disco
Cómo configurar IKEv2 con certificados de claves públicas autofirmados
certificados en el hardware
Cómo generar y almacenar certificados de claves públicas para IKEv2 en el hardware
claves de hardware
Cómo configurar IKEv1 para buscar la placa Sun Crypto Accelerator 6000
claves de IKEv1 en el disco
Directorio /etc/inet/ike/publickeys de IKEv1
Comando ikecert certdb de IKEv1
claves en el disco
Cómo configurar IKEv1 con certificados firmados por una CA
almacenamiento de claves
IKEv1
almacén de claves softtoken
Comandos y bases de datos de claves públicas de IKEv1
ID de token de metarranura
Búsqueda y uso de tokens de metarranura
SA de ISAKMP
Archivos de claves de IKEv1 compartidas previamente
IKEv2
almacén de claves softtoken
Comando ikev2cert de IKEv2
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
Proxy SSL en el nivel del núcleo
Cómo configurar un servidor web Apache 2.2 para utilizar el Proxy SSL en el nivel del núcleo
SA de IPsec
Archivos y comandos de configuración de IPsec seleccionados
aplicación Wireshark
instalación
Cómo preparar los sistemas IPsec e IKE para la resolución de problemas
URL
Comando snoop e IPsec
uso
Cómo solucionar problemas de sistemas cuando se está ejecutando IPsec
uso con el comando
snoop
Cómo verificar que los paquetes estén protegidos con IPsec
archivo
/etc/inet/hosts
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
archivo
/etc/inet/ike/config
claves previamente compartidas
Cómo configurar IKEv1 con claves compartidas previamente
archivo
/etc/inet/ike/config
cert_root
keyword
Cómo generar y almacenar certificados de claves públicas para IKEv1 en el hardware
certificados autofirmados
Cómo configurar IKEv1 con certificados de claves públicas autofirmados
certificados de clave pública
Cómo generar y almacenar certificados de claves públicas para IKEv1 en el hardware
Cómo configurar IKEv1 con certificados firmados por una CA
colocación de certificados en el hardware
Cómo generar y almacenar certificados de claves públicas para IKEv1 en el hardware
comando
ikecert
y
Comando IKEv1 ikecert certlocal
consideraciones de seguridad
Archivo de configuración de IKEv1
descripción
Archivo de configuración de IKEv1
Opciones de configuración de IKEv1
entrada de biblioteca de PKCS #11
Comandos y bases de datos de claves públicas de IKEv1
muestra
Cómo configurar IKEv1 con claves compartidas previamente
palabra clave
cert_root
Cómo configurar IKEv1 con certificados firmados por una CA
palabra clave
cert_trust
Cómo generar y almacenar certificados de claves públicas para IKEv1 en el hardware
Cómo configurar IKEv1 con certificados de claves públicas autofirmados
palabra clave
ignore_crls
Cómo configurar IKEv1 con certificados firmados por una CA
palabra clave
ldap-list
Cómo administrar certificados revocados en IKEv1
palabra clave
pkcs11_path
Comandos y bases de datos de claves públicas de IKEv1
Cómo generar y almacenar certificados de claves públicas para IKEv1 en el hardware
palabra clave
proxy
Cómo administrar certificados revocados en IKEv1
palabra clave
use_http
Cómo administrar certificados revocados en IKEv1
resumen
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
archivo
/etc/inet/ike/ikev2.config
certificados autofirmados
Cómo configurar IKEv2 con certificados de claves públicas autofirmados
claves compartidas previamente
Cómo configurar IKEv2 con claves compartidas previamente
colocar certificados en el hardware
Cómo generar y almacenar certificados de claves públicas para IKEv2 en el hardware
consideraciones de seguridad
Archivo de configuración de IKEv2
descripción
Archivo de configuración de IKEv2
Opciones de configuración de IKEv2
resumen
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
archivo
/etc/inet/ike/ikev2.preshared
descripción
Archivo de claves de IKEv2 compartidas previamente
muestra
Cómo agregar un nuevo par cuando se utilizan claves compartidas previamente en IKEv2
resolución de problemas
Corrección de mensaje de regla no coincidente
resumen
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
uso
Uso de diferentes claves locales y remotas compartidas previamente de IKEv2
Cómo configurar IKEv2 con claves compartidas previamente
archivo
/etc/inet/ike/kmf-policy.xml
definición
Política de IKEv2 para certificados públicos
uso
Visualización de información de IKE
Cómo definir una política de validación de certificados en IKEv2
archivo
/etc/inet/ipsecinit.conf
Archivo de configuración ipsecinit.conf
consideraciones de seguridad
Consideraciones de seguridad para ipsecinit.conf e ipsecconf
descripción
Archivos y comandos de configuración de IPsec seleccionados
ejemplo
Archivo de ejemplo ipsecinit.conf
objetivo
Políticas de protección IPsec
omisión de LAN
Cómo proteger la conexión entre dos LAN con IPsec en modo de túnel
protección del servidor web
Cómo utilizar IPsec para proteger la comunicación del servidor web con otros servidores
sintaxis de túnel
Ejemplos de protección de una VPN con IPsec mediante el uso del modo de túnel
ubicación y alcance
IPsec y zonas de Oracle Solaris
archivo
/etc/inet/secret/
Archivos de claves de IKEv1 compartidas previamente
archivo
/etc/inet/secret/ike.preshared
definición
Opciones de configuración de IKEv1
muestra
Cómo actualizar IKEv1 para un sistema par nuevo
uso
Configuración y gestión de IPsec y sus servicios de claves
Cómo configurar IKEv1 con claves compartidas previamente
archivo
/etc/inet/secret/ipseckeys
almacenamiento de claves IPsec
Archivos y comandos de configuración de IPsec seleccionados
definición
Claves manuales para generación de SA de IPsec
ruta de acceso predeterminada
Servicios de IPsec
uso
Configuración y gestión de IPsec y sus servicios de claves
Cómo crear manualmente claves IPsec
verificación de sintaxis
Cómo crear manualmente claves IPsec
archivo de
/etc/inet/ipsecinit.conf
verificación de la sintaxis
Cómo proteger la conexión entre dos LAN con IPsec en modo de túnel
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
archivo
hosts
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
archivo
httpd.conf
Cómo configurar el Proxy SSL en el nivel del núcleo para recurrir al SSL de Apache 2.2
archivo
ike.preshared
Ver
archivo
/etc/inet/secret/ike.preshared
archivo
ike/config
Ver
archivo
/etc/inet/ike/config
archivo
ike/ikev2.config
Ver
archivo
/etc/inet/ike/ikev2.config
archivo
ikev2.preshared
Ver
archivo
/etc/inet/ike/ikev2.preshared
archivo
ipsecinit.conf
Ver
archivo
/etc/inet/ipsecinit.conf
archivo
ipseckeys
Ver
archivo
/etc/inet/secret/ipseckeys
archivo
kmf-policy.xml
Ver
archivo
/etc/inet/ike/kmf-policy.xml
archivo
ssl.conf
Cómo configurar el Proxy SSL en el nivel del núcleo para recurrir al SSL de Apache 2.2
archivo
/etc/inet/ike/kmf-policy.xml
política de CA predeterminada
Cómo definir una política de validación de certificados en IKEv2
archivos
httpd.conf
Cómo configurar el Proxy SSL en el nivel del núcleo para recurrir al SSL de Apache 2.2
IKEv1
archivo
ike.preshared
Archivos de claves de IKEv1 compartidas previamente
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
archivo
ike/config
Archivo de configuración de IKEv1
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
Opciones de configuración de IKEv1
Archivos y comandos de configuración de IPsec seleccionados
directorio
crls
Directorio /etc/inet/ike/crls de IKEv1
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
directorio
ike.privatekeys
Directorio /etc/inet/secret/ike.privatekeys de IKEv1
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
directorio
publickeys
Directorio /etc/inet/ike/publickeys de IKEv1
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
IKEv2
archivo
ike/ikev2.config
Archivo de configuración de IKEv2
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
Opciones de configuración de IKEv2
Archivos y comandos de configuración de IPsec seleccionados
archivo
ike/ikev2.preshared
Archivo de claves de IKEv2 compartidas previamente
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
IPsec
archivo
ipsecinit.conf
Archivo de configuración ipsecinit.conf
Archivos y comandos de configuración de IPsec seleccionados
Archivos y comandos de configuración de IPsec seleccionados
archivo
ipseckeys
Archivos y comandos de configuración de IPsec seleccionados
kmf-policy.xml
Cómo definir una política de validación de certificados en IKEv2
Política de IKEv2 para certificados públicos
rsyslog.conf
Cómo configurar un archivo log para el filtro IP
ssl.conf
Cómo configurar el Proxy SSL en el nivel del núcleo para recurrir al SSL de Apache 2.2
syslog.conf
Cómo configurar un archivo log para el filtro IP
archivos de configuración
/etc/inet/secret/ike.preshared
Cómo configurar IKEv1 con claves compartidas previamente
Opciones de configuración de IKEv1
/etc/inet/secret/ipseckeys
Servicios de IPsec
Cómo crear manualmente claves IPsec
Claves manuales para generación de SA de IPsec
archivo
/etc/inet/secret/ike.preshared
Cómo actualizar IKEv1 para un sistema par nuevo
archivo
ike/config
Archivo de configuración de IKEv1
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv1, y dispositivos de hardware
archivo
ike/ikev2.config
Archivo de configuración de IKEv2
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
archivo
ike/ikev2.preshared
Comandos, configuración, ubicaciones de almacenamiento de claves y nombre del servicio IKEv2, y dispositivos de hardware
filtro IP
Uso de la función de filtros de paquetes del filtro IP
ike.preshared
Configuración y gestión de IPsec y sus servicios de claves
muestras de filtro IP
Ejemplos de archivos de configuración del filtro IP
archivos de política
archivo
ike/config
Archivos y comandos de configuración de IPsec seleccionados
archivo
ike/ikev2.config
Archivos y comandos de configuración de IPsec seleccionados
archivo
ipsecinit.conf
Archivo de configuración ipsecinit.conf
consideraciones de seguridad
Consideraciones de seguridad para ipsecinit.conf e ipsecconf
kmf-policy.xml
Política de IKEv2 para certificados públicos
archivos log
creación de un filtro IP
Cómo configurar un archivo log para el filtro IP
en el filtro IP
Trabajo con archivos log para el filtro IP
visualización del filtro IP
Cómo visualizar los archivos log del filtro IP
argumento
tokens
comando
ikecert
Comando IKEv1 ikecert tokens
arquitectura de seguridad IP
Ver
IPsec
asociación de seguridad de Internet y SA de protocolo de gestión de claves (ISAKMP)
ubicación de almacenamiento
Archivos de claves de IKEv1 compartidas previamente
asociación de seguridad de Internet y SA del Protocolo de gestión de claves (ISAKMP)
descripción
Intercambio de fase 1 de IKEv1
asociación de seguridad de Internet y SA del protocolo de gestión de claves (ISAKMP)
ubicación de almacenamiento
Archivo de claves de IKEv2 compartidas previamente
asociaciones de seguridad (AS)
IPsec
Cómo proteger la conexión entre dos LAN con IPsec en modo de túnel
asociaciones de seguridad (SA)
agregación a IPsec
Cómo proteger la conexión entre dos LAN con IPsec en modo de túnel
agregación de IPsec
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
base de datos de IPsec
Base de datos de asociaciones de seguridad para IPsec
creación manual
Cómo crear manualmente claves IPsec
definición
Introducción a IPsec
generación aleatoria de números
Intercambio de fase 2 de IKEv1
Protocolo IKEv2
IKEv1
Daemon IKEv1
IKEv2
Daemon IKEv2
IPsec
Cómo proteger el tráfico de red seguro entre dos servidores con IPsec
Asociaciones de seguridad IPsec
ISAKMP
Intercambio de fase 1 de IKEv1
autoridad de certificación (CA)
Véase también
certificados, CSR
certificados IKE
IKE con certificados de claves públicas
opción
–A
comando
ikecert certlocal
Cómo configurar IKEv1 con certificados de claves públicas autofirmados
comando
ikecert
Correspondencias entre opciones de ikecert y entradas de ike/config en IKEv1
Anterior
Siguiente