Présentation de la configuration IPsec d’un PIC ES
Présentation de la configuration IPsec d’un PIC ES
La sécurité IP (IPsec) offre un moyen sécurisé d’authentifier les expéditeurs et de chiffrer le trafic IPv4 et IPv6 entre les périphériques réseau, tels que les routeurs et les hôtes. Les sections suivantes montrent comment configurer IPsec pour un PIC ES.
Le processus de gestion des clés (kmd) fournit des services d’authentification IPsec pour les PIC ES. Le processus de gestion des clés ne démarre que lorsque IPsec est configuré sur le routeur.
Voir aussi
Configuration des SA manuelles sur un PIC ES
Pour définir une configuration d’association de sécurité manuelle (SA) pour un PIC ES, incluez au moins les instructions suivantes au niveau de la [edit security ipsec] hiérarchie :
[edit security ipsec] security-association sa-name { manual { direction (inbound | outbound | bidirectional) { authentication { algorithm (hmac-md5-96 | hmac-sha1-96); key (ascii-text key | hexadecimal key); } encryption { algorithm (des-cbc | 3des-cbc); key (ascii-text key | hexadecimal key); } protocol (ah | esp | bundle); spi spi-value; } } }
Voir aussi
Configuration des exigences IKE sur un PIC ES
Pour définir une configuration IKE pour un PIC ES, incluez au moins les instructions suivantes au niveau de la [edit security] hiérarchie :
[edit security ike] proposal ike-proposal-name { authentication-method (dsa-signatures | pre-shared-keys | rsa-signatures); dh-group (group1 | group2); encryption-algorithm (3des-cbd | des-cbc | aes-128-cbc | aes-192-cbc | aes-256-cbc); } policy ike-peer-address { proposals [ ike-proposal-names ]; pre-shared-key (ascii-text key | hexadecimal key); }
Voir aussi
Configuration d’un certificat numérique pour IKE sur un PIC ES
Pour définir une configuration de certificat numérique pour IKE pour une interface de chiffrement sur les routeurs M Series et T Series, incluez au moins les instructions suivantes aux niveaux et [edit security certificates] [edit security ike] hiérarchie :
[edit security]
certificates {
certification-authority ca-profile-name {
ca-name ca-identity;
crl filename;
enrollment-url url-name;
file certificate-filename;
ldap-url url-name;
}
}
ike {
policy ike-peer-address {
local-certificate certificate-filename;
local-key-pair private-public-key-file;
proposal [ ike-proposal-names ];
}
proposal ike-proposal-name {
authentication-method rsa-signatures;
}
}