Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

key-exchange

구문

계층 수준

설명

SSH 서버에서 사용할 수 있는 Diffie-Hellman 키 교환 방법 집합을 지정합니다.

옵션

다음 Diffie-Hellman 키 교환 방법 중 하나 이상을 지정하십시오.

  • curve25519-sha256- SHA2-256을 사용하는 Curve25519의 EC Diffie-Hellman 키 교환 방법.

  • dh-group1-sha1- SHA-1을 사용하는 Diffie-Hellman group1 알고리즘.

  • dh-group14-sha1- SHA-1을 사용하는 Diffie-Hellman group14 알고리즘.

  • ecdh-sha2-nistp256- nistp256 곡선에서 생성된 임시 키를 사용하는 ECDH 키 교환 방법입니다.

  • ecdh-sha2-nistp384- nistp384 곡선에서 생성된 임시 키를 사용하는 ECDH 키 교환 방법입니다.

  • ecdh-sha2-nistp521- nistp521 곡선에서 생성된 임시 키를 사용한 ECDH 키 교환 방법입니다.

  • group-exchange-sha1- SHA-1을 사용하는 그룹 교환 알고리즘.

  • group-exchange-sha2- SHA-2를 사용하는 그룹 교환 알고리즘.

참고:

키 교환은 집합을 나타냅니다. 키 교환 구성 방법:

참고:

표 1 은 FIPS 모드에서 Diffie-Hellman 키 교환 방법의 지원 가능성을 보여줍니다.

표 1: FIPS 모드에서 Diffie-Hellman 키 교환 방법의 지원 가능성

Diffie-Hellman 키 교환 방법

FIPS 모드에서 지원됨

curve25519-sha256

아니요

dh-group1-sha1

아니요

dh-group14-sha1

ecdh-sha2-nistp256

ecdh-sha2-nistp384

ecdh-sha2-nistp521

group-exchange-sha1

아니요

group-exchange-sha2

아니요

필요한 권한 수준

system - 구성에서 이 명령문을 볼 수 있습니다.

system-control - 구성에 이 명령문을 추가할 수 있습니다.

릴리스 정보

Junos OS 릴리스 11.2에 소개된 명령문. curve25519-sha256 옵션에 대한 지원이 Junos OS 릴리스 12.1X47-D10에 추가되었습니다.