Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

encryption-algorithm (Security IKE)

Syntax

Hierarchy Level

Description

제안서에 대한 암호화 IKE(Internet Key Exchange) 구성합니다. 이 장치는 제안서에서 구성을 업데이트할 때 기존 IPsec encryption-algorithm SAS를 IKE(Internet Key Exchange) 없습니다.

Options

3des-cbc

블록 크기는 24비트, 키 크기는 192비트입니다.

aes-128-cbc

AES(Advanced Encryption Standard) 128비트 암호화 알고리즘.

aes-128-gcm

IKEv2에서만 지원되는 AES 128비트 인증 암호화 알고리즘 이 옵션을 사용하는 경우 [ ] 계층 수준에서 구성해야 합니다. 이 옵션은 [ ] 계층 수준에서 aes-128-gcmedit security ipsec proposal proposal-nameauthentication-algorithmedit security ike proposal proposal-name 구성할 수 없습니다.

IPsec 제안서에서 암호화 알고리즘이 구성되면 해당 제안서에서 aes-128-gcm AES-GCM 암호화 알고리즘을 구성해야 aes-256-gcm IKE(Internet Key Exchange) 없습니다.

aes-192-cbc

AES 192비트 암호화 알고리즘.

aes-256-cbc

AES 256비트 암호화 알고리즘.

aes-256-gcm

IKEv2에서만 지원되는 AES 256비트 인증 암호화 알고리즘 이 옵션을 사용하는 경우 [ ] 계층 수준에서 구성해야 합니다. 이 옵션은 [ ] 계층 수준에서 aes-256-gcmedit security ipsec proposal proposal-nameauthentication-algorithmedit security ike proposal proposal-name 구성할 수 없습니다.

des-cbc

블록 크기는 8비트, 키 크기는 48비트입니다.

Required Privilege Level

보안—구성에서 이 진술을 볼 수 있습니다.

보안 제어—이 명령문을 구성에 추가하려면

Release Information

8.Junos OS 릴리스 8.5에서 도입된 명령문 릴리스 aes-128-gcm 날짜에 aes-256-gcm 추가된 지원 및 Junos OS 릴리스 15.1X49-D40.

릴리스 Junos OS 20.2R1 옵션 및 에 대해 도움말 텍스트 NOT RECOMMENDED 설명을 CLI 3des-cbcdes-cbc 변경했습니다.