manual (Security IPsec)
Syntax
manual { authentication { algorithm (hmac-md5-96 | hmac-sha-256-128 | hmac-sha1-96); key (ascii-text key | hexadecimal key ); } encryption { algorithm (3des-cbc | aes-128-cbc | aes-128-gcm | aes-192-cbc | aes-256-cbc | aes-256-gcm | des-cbc); key (ascii-text key | hexadecimal key ); } external-interface external-interface-name; gateway ip-address; protocol (ah | esp); spi spi-value; }
Hierarchy Level
[edit security ipsec vpn vpn-name]
Description
Definir uma associação de segurança IPsec manual (SA).
Options
algoritmo de autenticação | Algoritmo de hash que autentica dados de pacotes. Pode ser um dos seguintes
|
algoritmo de criptografia | Selecione o algoritmo de criptografia para a configuração interna da associação de segurança IPsec (SA) do mecanismo de roteamento para roteamento. Pode ser um dos seguintes:
|
interface externa | Especifique a interface de saída para a associação de segurança manual |
Gateway | Para uma associação de segurança manual, especifique o endereço IPv4 ou IPv6 do peer |
Protocolo | Definir um protocolo IPsec para a associação de segurança manual
|
Spi | Configure um índice de parâmetro de segurança (SPI) para uma associação de segurança (SA). Um valor arbitrário que identifica exclusivamente qual associação de segurança (SA) usar no host receptor (o endereço de destino no pacote).
|
Required Privilege Level
segurança — Para visualizar essa declaração na configuração.
controle de segurança — para adicionar essa declaração à configuração.
Release Information
Declaração modificada no Junos OS Release 8.5. Suporte para endereços IPv6 adicionados no Junos OS Release 11.1.
Suporte para adição hmac-sha-256-128
aos dispositivos SRX5400, SRX5600 e SRX5800 no Junos OS Release 12.1X46-D20. Suporte para algoritmos de autenticação (SHA1: hmac-sha1-96 e SHA2: hmac-sha-256-128) no modo PowerMode IPsec (PMI) é introduzido para SRX4100, SRX4200 e vSRX no Junos OS Release 19.3R1. O suporte para o vSRX 3.0 é introduzido no Junos OS Release 20.1R1.
O suporte para algoritmos cifrados aes-128-cbc, aes-192-cbc e aes-256-cbc no modo PowerMode IPsec (PMI) é introduzido para SRX4100, SRX4200 e vSRX no Junos OS Release 19.3R1. O suporte para o vSRX 3.0 é introduzido no Junos OS Release 20.1R1.