Configuración de TCP/IP

Configuración de TCP/IP

Esta pantalla permite la configuración de los ajustes de conexión de la máquina a un entorno TCP/IP y su utilización.

Es posible comprobar la dirección IP y definir su método de obtención; el servidor DNS se puede definir en el entorno operativo actual y la configuración de IPsec se puede realizar basándose en la tecnología de comunicación de seguridad de la manera descrita a continuación.

Elemento del menú/Descripción

Opciones/Elementos de configuración (con el valor predeterminado en negrita)

Configuración de TCP/IP

Activado, Desactivado

Configuración IPv4

Método de aplicación IP *1

Entrada manual, Introducción automática

[Entrada manual]

Dirección IP

0.0.0.0 (de 0 a 255)

Máscara de subred

0.0.0.0 (de 0 a 255)

Pasarela

0.0.0.0 (de 0 a 255)

[Entrada automática]

Configuración DHCP

Activado, Desactivado

Configuración BOOTP

Activado, Desactivado

Configuración ARP/PING

Activado, Desactivado

Configuración AUTO IP

Activado, Desactivado

Configuración IPv6

Activado, Desactivado *2

Config. IPv6 auto

Activado, Desactivado *3

Config. DHCPv6

Activado, Desactivado

Dirección global

0000:0000:0000:0000:0000:

0000:0000:0000 (de 1 a 39 bytes)*4

Longitud prefijo

De 1 a 128 (0)

Dirección vínculo local

fe80: xxxx (siendo "xxxx" la dirección MAC)

Dirección puerta acceso

0000:0000:0000:0000:0000:

0000:0000:0000 (de 1 a 39 bytes)*7

Host DNS

Nombre del host DNS

Se pueden utilizar hasta 63 caracteres de un byte.

Config.DNS dinámico

Activar, Desactivar

Dominio DNS

Recuperar auto. nombre de dominio

Activar, Desactivar

Recuper. auto. nombre dominio bús

Activar, Desactivar

Nombre dominio defec.DNS

Se pueden utilizar hasta 251 caracteres de un byte. *9

Nombre1 domin.busq.DNS

Se pueden utilizar hasta 251 caracteres de un byte. *9

Nombre2 domin.busq.DNS

Se pueden utilizar hasta 251 caracteres de un byte. *9

Nombre3 domin.busq.DNS

Se pueden utilizar hasta 251 caracteres de un byte. *9

Configuración servidor DNS (IPv4)

Obtención Auto Servidor DNS

Activar, Desactivar

Servidor DNS primario

0.0.0.0 (de 0 a 255)

Servidor DNS secundario 1

0.0.0.0 (de 0 a 255)

Servidor DNS secundario 2

0.0.0.0 (de 0 a 255)

Configuración servidor DNS (IPv6)

Obtención Auto Servidor DNS

Activar, Desactivar

Servidor DNS primario

0000:0000:0000:0000:0000:

0000:0000:0000 (de 1 a 39 bytes)

Servidor DNS secundario 1

0000:0000:0000:0000:0000:

0000:0000:0000 (de 1 a 39 bytes)

Servidor DNS secundario 2

0000:0000:0000:0000:0000:

0000:0000:0000 (de 1 a 39 bytes)

Configuración de IPsec/Configuración de IPsec

La tecnología IPsec evita la falsificación o filtración de datos en el nivel del paquete IP utilizando tecnología de cifrado.

Configuración de IKE

Configure las opciones para crear una clave común para IPsec.

Ajustes IKEv1

Algoritmo encriptación

DES-CBC, 3DES-CBC, AES-CBC

Conf. longitud clave AES *5

Activado, Desactivado

128, 192, 256, 128 y 192, 192 y 256, Todo

Algoritmo autenticación

MD5, SHA-1, SHA-2

Conf. longitud clave SHA-2 *6

Activado, Desactivado

256, 384, 512, 256 y 384, 384 y 512, Todo

Grupo Diffie-Hellman

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24

Tiempo válido tecla

De 600 a 604800 (28800) (s)

Modo de negociación

Modo principal, Modo agresivo

Ajustes IKEv2

Algoritmo encriptación

DES-CBC, 3DES-CBC, AES-CBC

Conf. longitud clave AES *5

Activado, Desactivado

128, 192, 256, 128 y 192, 192 y 256, Todo

Algoritmo autenticación

MD5, SHA-1, SHA-2, AES-XCBC

Conf. longitud clave SHA-2 *6

Activado, Desactivado

256, 384, 512, 256 y 384, 384 y 512, Todo

Grupo Diffie-Hellman

Prioridad 1

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24

Prioridad 2

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24, Desactivar

Prioridad 3

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24, Desactivar

Prioridad 4

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24, Desactivar

Período de validez de la clave

De 600 a 604800 (28800) (s)

Configuración IPsecSA

Configure la SA (asociación de seguridad) requerida para establecer una comunicación cifrada.

Grupo 1 a Grupo 10

Activado, Desactivado

Nombre de grupo

Se pueden utilizar hasta 10 caracteres de un byte.

Modo encapsulación

Modo túnel, Modo transporte

Extremo de túnel

Dirección IPv4 o dirección IPv6 (máx. 39 bytes)

Protocolo seguridad

AH, ESP

Método intercamb. claves

IKEv1, IKEv2, Clave manual

Método de Autenticación

Clave precompartida, Firma digital

[Método de autenticación local]

Clave precompartida, Firma digital

[Método de autenticación de miembro]

Clave precompartida, Firma digital, Clave precompartida/Firma digital

ESN

Activar, No válido

Repita la detección.

Activar, No válido

Algoritmo encript.ESP

AES_CBC, AES_CTR, DES_CBC, AES-GCM-64, 3DES_CBC, AES-GCM, NULL, ENC-NULL-AES-GMAC

Longitud clave AES-CBC

128, 192, 256, 128 y 192, 192 y 256, Todo

Longitud clave AES-CTR

128, 192, 256, 128 y 192, 192 y 256, Todo

Longitud clave AES-GCM

128, 192, 256, 128 y 192, 192 y 256, Todo

Longit. clave AES-GCM-64

128, 192, 256, 128 y 192, 192 y 256, Todo

Longitud clave ENC-NULL-AES-GMAC

128, 192, 256, 128 y 192, 192 y 256, Todo

Algoritmo de autenticación ESP

MD5, SHA-1, SHA-2, AES-XCBC

Longitud clave SHA-2

256, 384, 512, 256 y 384, 384 y 512, Todo

Algoritmo autent. AH

MD5, SHA-1, SHA-2, AES-GMAC, AES-XCBC

Longitud clave SHA-2

256, 384, 512, 256 y 384, 384 y 512, Todo

Longitud clave AES-GMAC

128, 192, 256, 128 y 192, 192 y 256, Todo

Confidenc. directa perf

Usar, No usar

Grupo Diffie-Hellman(IKEv1)

1, 2, 5, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, Desactivar

Grupo Diffie-Hellman(IKEv2)

Prioridad 1

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24

Prioridad 2

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24, Desactivar

Prioridad 3

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24, Desactivar

Prioridad 4

Grupo 1, Grupo 2, Grupo 5, Grupo 14, Grupo 15, Grupo 16, Grupo 17, Grupo 18, Grupo 19, Grupo 20, Grupo 21, Grupo 22, Grupo 23, Grupo 24, Desactivar

Algoritmo encriptación

DES_CBC, 3DES_CBC, AES_CBC, NULL

Longitud de clave AES

128, 192, 256

Algoritmo autenticación

MD5, SHA1, SHA2, AES-XCBC

Longitud de clave SHA2

256, 384, 512

Índice SA

Recepción

De 256 a 4294967295

Enviar

De 256 a 4294967295

Claves comunes para enc.

Recepción

Enviar

Claves comunes para aut.

Recepción

Enviar

Tmpo.destruc.tras conf.

De 600 a 604800 (3600) (s)

Miembro

Grupo 1 a Grupo 10

Activado, Desactivado

Nombre de grupo

Se pueden utilizar hasta 10 caracteres de un byte.

Especificaciones de la dirección

Unidifusión, Especificar subred, Definir tamaño

Unidifusión

Introducción de dirección de IPv4, Introducción de dirección de IPv6

Especificar subred

Dirección IP: Introducción de dirección de IPv4, Introducción de dirección de IPv6

Máscara de subred: Introducción de dirección de IPv4, Introducción de dirección de IPv6

Definir Tamaño

Desde dirección IP: Introducción de dirección de IPv4, Introducción de dirección de IPv6

Hasta dirección IP: Introducción de dirección de IPv4, Introducción de dirección de IPv6

Tecla precompartida

Entrada ASCII

Se pueden utilizar hasta 128 caracteres de un byte.

Entrada hexadecimal

Se pueden utilizar hasta 256 caracteres de un byte.

Id. de clave

Se pueden utilizar hasta 128 caracteres de un byte.

Especificación de protocolo

Grupo 1 a Grupo 10

Activado, Desactivado

Nombre de grupo

Se pueden utilizar hasta 10 caracteres de un byte.

Config. de la identificación del protocolo

TCP, UDP, ICMP, ICMPv6, No configurar

[Especificaciones del método de puerto]

Número de puerto, Definir Tamaño

Número de puerto

Número de puerto de origen: de 1 a 65535

Número de puerto de destino: de 1 a 65535

Definir Tamaño

Número de puerto de origen/Número de inicio: de 1 a 65535

Número de puerto de origen/Número de fin: de 1 a 65535

Número de puerto de destino/Número de inicio: de 1 a 65535

Número de puerto de destino/Número de fin: de 1 a 65535

Tipo de mensaje (ICMP, ICMPv6)

Solicitud/respuesta eco, No configurar

Configuración de IPsec/Activar IPsec

Activado, Desactivado

Política IPsec

Grupo 1 a Grupo 10

Nombre de grupo

Se pueden utilizar hasta 10 caracteres de un byte.

Miembro

Teclas 1 a 10

Protocolo

Teclas 1 a 10

Configuración Ipsec

Teclas 1 a 10

Sentido de la comunicación

Enviar y recibir, Enviar, Recibir

Acción

Protegido, Permitir, Denegar, Cancelar

Configuración común

Dead Peer Detection

15, 30, 45, 60, 75, 90, 105, 120

Cookies

Activar, No válido

Ajustes Pase ICMP

Activar, No válido

Ajustes Pase ICMPv6

Activar, No válido

Acción por defecto

Permitir, Denegar

Configuración del nivel de verificación de certificados

Fecha de caducidad

Confirmar, No confirmar

Uso de clave

Confirmar, No confirmar

Cadena


Confirmar, No confirmar

Confirmación fecha caducidad

Confirmar, No confirmar

Configuración de IPsec - Verificac. de comun.

Verificar conexión

Dirección IP

Introducción de dirección de IPv4

0.0.0.0 (de 0 a 255)

Introducción de dirección de IPv6

0: 0: 0: 0: 0: 0: 0: 0 (de 1 a 39 bytes)

Verificar conexión

Registro errores comunic

Registros del 1 al 20

Filtrado IP(Permit. acceso)

Activar, Desactivar

Rango 1: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)*11

Rango 2: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Rango 3: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Rango 4: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Rango 5: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Filtrado IP (Denegar acceso)

Activar, Desactivar

Rango 1: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)*11

Rango 2: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Rango 3: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Rango 4: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Rango 5: Inicio 0.0.0.0 a Fin 0.0.0.0 (de 0 a 255)

Número de puerto RAW

Puerto 1

De 1 a 65535 (9100), No usar *10

Puerto 2

De 1 a 65535 (9112), No usar

Puerto 3

De 1 a 65535 (9113), No usar

Puerto 4

De 1 a 65535 (9114), No usar

Puerto 5

De 1 a 65535 (9115), No usar

Puerto 6

De 1 a 65535 (9116), No usar

Configuración de LLMNR

Activar, Desactivar

*1:

Si está seleccionado Introducción automática, los siguientes ajustes están disponibles.
-Configuración DHCP
-Configuración BOOTP
-Configuración ARP/PING
-Configuración AUTO IP
Si cambia la selección de Introducción automática a Entrada manual, se anulan los ajustes efectuados en " Configuración DHCP" y "Configuración BOOTP". Cambiar de Entrada manual a Introducción automática valida los siguientes ajustes.
-Configuración DHCP
-Configuración BOOTP
-Configuración ARP/PING
-Configuración AUTO IP

*2:

Si "Configuración de IPv6" se ha ajustado a Desactivado, la función estará desactivada incluso aunque "Configuración auto. IPv6" se haya ajustado a Activado. En PageScope Web Connection, la lista desplegable de ''Configuración auto. IPv6'' aparece en gris.

*3:

Al seleccionar Desactivado en "Configuración auto. IPv6", se activa el cambio de configuración de "Dirección global", "Longitud prefijo" y "Dirección puerta acceso".

*4:

Si especifica el siguiente rango de dirección se producirá un error.
fe80:: - febf:ffff:ffff:ffff:ffff:ffff:ffff:ffff
ff00:: - ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff

*5:

Se puede ajustar si Algoritmo de cifrado se ha ajustado a AES-CBS.

*6:

Se puede ajustar si Algoritmo de cifrado se ha ajustado a SHA-2.

*7:

Disponible únicamente para el rango de fe80: 0: 0: 0: : a fe80: 0: 0: 0: ffff: ffff: ffff: ffff.

*8:

Si utiliza Escanear a SMB en Mac OS X 10.7 o posterior, ajuste el Método de autenticación SMB como NTLMv1/v2.

*9:

Puede introducirse un nombre de host con un máximo de 253 caracteres de un byte, incluidos los puntos.

Para introducir 64 caracteres o más, es necesario utilizar puntos (.) para separar los caracteres.

*10:

Puede utilizar la configuración avanzada del Modo Administrador de PageScope Web Connection (para obtener más información, consulte [Configuración TCP/IP]).

*11:

Hay tres formas distintas disponibles para permitir/denegar una sola dirección IP y no un rango.

Por ejemplo, para permitir/denegar únicamente la dirección 192.168.11.22, introduzca:

192.168.11.22 - 0.0.0.0

0.0.0.0 - 192.168.11.22

192.168.11.22 - 192.168.11.22