Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

encryption-algorithm (Security IKE)

Syntax

Hierarchy Level

Description

Настройте алгоритм шифрования для IKE конфигурации. Устройство не удаляет существующие IPsec SAs при обновлении конфигурации encryption-algorithm в IKE предложении.

Options

3des-cbc

Блок имеет размер 24 bytes; размер ключа составляет 192 бита.

aes-128-cbc

128-битный алгоритм шифрования в 128-битном стандарте шифрования (AES).

aes-128-gcm

128-битный алгоритм аутентификации AES, поддерживаемый только IKEv2. Когда этот параметр используется, он должен быть настроен на уровне [] иерархии, а параметр не должен быть настроен на уровне aes-128-gcmedit security ipsec proposal proposal-nameauthentication-algorithmedit security ike proposal proposal-name [] иерархии.

Когда или алгоритмы шифрования настроены в предложении IPsec, нет обязательной настройки алгоритма шифрования aes-128-gcm AES-GCM в соответствующем предложении aes-256-gcm IKE.

aes-192-cbc

192-битный алгоритм шифрования AES.

aes-256-cbc

256-битный алгоритм шифрования AES.

aes-256-gcm

256-битный алгоритм аутентификации AES, поддерживаемый только IKEv2. Когда этот параметр используется, он должен быть настроен на уровне [] иерархии, а параметр не должен быть настроен на уровне aes-256-gcmedit security ipsec proposal proposal-nameauthentication-algorithmedit security ike proposal proposal-name [] иерархии.

des-cbc

Блок имеет размер 8 bytes; ключ имеет длину 48 бит.

Required Privilege Level

security — для просмотра этого утверждения в конфигурации.

security-control — добавление этого утверждения в конфигурацию.

Release Information

Утверждение, представленная Junos OS версии 8.5. Поддержка и aes-128-gcmaes-256-gcm параметры, добавленные Junos OS release 15.1X49-D40.

Начиная Junos OS релизе 20.2R1, в текстовом описании справки изменены параметры интерфейс командной строки NOT RECOMMENDED3des-cbcdes-cbc и.