manual (Security IPsec)
Syntax
manual { authentication { algorithm (hmac-md5-96 | hmac-sha-256-128 | hmac-sha1-96); key (ascii-text key | hexadecimal key ); } encryption { algorithm (3des-cbc | aes-128-cbc | aes-128-gcm | aes-192-cbc | aes-256-cbc | aes-256-gcm | des-cbc); key (ascii-text key | hexadecimal key ); } external-interface external-interface-name; gateway ip-address; protocol (ah | esp); spi spi-value; }
Hierarchieebene
[edit security ipsec vpn vpn-name]
Beschreibung
Definieren einer manuellen IPsec-Sicherheitszuordnung (SA).
Optionen
authentication algorithm | Hash-Algorithmus zur Authentifizierung von Paketdaten. Es kann sich um eine der folgenden
|
encryption algorithm | Wählen Sie den Verschlüsselungsalgorithmus für die interne Konfiguration der Routing-Engine-zu-Routing-Engine IPsec Security Association (SA) aus. Es kann eine der folgenden sein:
|
external-interface | Angeben der ausgehenden Schnittstelle für die manuelle Sicherheitszuordnung |
gateway | Für eine manuelle Sicherheitszuordnung geben Sie die IPv4- oder IPv6-Adresse des Peers an |
protocol | Definieren eines IPsec-Protokolls für die manuelle Sicherheitszuordnung
|
spi | Konfigurieren Sie einen Security Parameter Index (SPI) für eine Security Association (SA). Ein beliebiger Wert, der eindeutig identifiziert, welche Sicherheitszuordnung (SA) auf dem empfangenden Host (die Zieladresse im Paket) verwendet werden soll.
|
Erforderliche Berechtigungsstufe
Sicherheit: Diese Anweisung wird in der Konfiguration angezeigt.
Security-Control: So fügen Sie diese Anweisung zur Konfiguration hinzu.
Versionsinformationen
Anweisung in Junos OS Version 8.5 geändert. Unterstützung für IPv6-Adressen, die in Junos OS Version 11.1 hinzugefügt wurden.
Unterstützung für hmac-sha-256-128
zusätzliche SRX5400-, SRX5600- und SRX5800-Geräte in Junos OS Version 12.1X46-D20. Unterstützung für Authentifizierungsalgorithmen (SHA1: hmac-sha1-96 und SHA2: hmac-sha-256-128) im PowerMode-IPsec-Modus (PMI) wird für SRX4100, SRX4200 und vSRX in Junos OS Version 19.3R1 eingeführt. Unterstützung für vSRX 3.0 wird in Junos OS Version 20.1R1 eingeführt.
Unterstützung für Cipher-Algorithmen aes-128-cbc, aes-192-cbc und aes-256-cbc im PowerMode IPsec-Modus (PMI) wird für SRX4100, SRX4200 und vSRX in Junos OS Release 19.3R1 eingeführt. Unterstützung für vSRX 3.0 wird in Junos OS Version 20.1R1 eingeführt.