Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

dh-group (Security IKE)

Syntax

Hierarchy Level

Description

IKE Diffie-hellman グループを指定します。IKE 案でdh-group構成を更新すると、デバイスは既存の IPsec sa を削除しません。

Options

dh-group—鍵確立のための Diffie-Hellman グループ。

  • group1—768 ビットモジュラー指数(MODP)アルゴリズム。

  • group2—1024 ビット MODP アルゴリズム。

  • group5—1,536 ビット MODP アルゴリズム。

  • group14—2048 ビットの MODP Group。

  • group15—3072 ビット MODP アルゴリズム。

  • group16—4096 ビット MODP アルゴリズム。

  • group19—256 ビットのランダム楕円曲線グループ係数(ECP グループ)アルゴリズムです。

  • group20—384 ビットのランダム ECP グループ アルゴリズム。

  • group21—521 ビットのランダム ECP グループ アルゴリズム。

  • group24—256 ビットの素数注文サブグループを持つ 2048 ビットの MODP Group。

Group14、group15、group16、group19、group20、または group1、group21、group2 の代わりに group5 を使用することをお勧めします。

Required Privilege Level

セキュリティ — このステートメントを設定で表示するには。

security-control—このステートメントを設定に追加します。

Release Information

文は Junos OS リリース8.5 で導入されました。

Junos OS リリース 11.1 group14で追加されたオプションをサポートします。

Junos OS のリリース 12.1 x45 group24で追加された、、およびオプションをサポートします。 group19group20

Junos OS のgroup19 Release group20 15.1 x49-vSRX D70 で追加されたサポートとオプションをご用意しています。

デバイスの group15 リリース リリース で追加された 、 、 Junos OS オプション group16group21 19.1R1サポートSRX シリーズ。

junos-ike パッケージがインストールされた Junos OS リリース 20.3R1でvSRX group15group16group21 オプションをサポートします。

リリース Junos OS から20.2R1 CLI、 のオプション 、 のオプションとしてヘルプ テキストの説明を NOT RECOMMENDEDgroup1group2group5 変更しました group14