![]() ![]() | ![]() | ||
Para acceder o especificar los ajustes manuales de la clave de encriptación, utilice el comando "ipsec manual".
Mostrar ajustes actuales
msh> ipsec manual {1|2|3|4|default}
Para acceder a los ajustes 1-4, especifique el número [1-4].
Para acceder al ajuste predeterminado, especifique [default].
Si no se especifica ningún valor, se muestran todos los ajustes.
Desactivar ajustes
msh> ipsec manual {1|2|3|4|default} disable
Para desactivar los ajustes 1-4, especifique el número de ajuste [1-4].
Para desactivar los ajustes predeterminados, especifique [default].
Especifique la dirección local/remota para los ajustes 1-4
msh> ipsec manual {1|2|3|4} {ipv4|ipv6} local address remote address
Introduzca el número del ajuste independiente [1-4] o [default] y especifique la dirección local y la dirección remota.
Para especificar el valor de la dirección local o remota, especifique masklen a través de [/] y un número entero 0-32 si va a especificar una dirección IPv4. Si va a especificar una dirección IPv6, especifique masklen a través de [/] y un número entero 0-128.
Si no se especifica el valor de la dirección, se muestra el ajuste actual.
Especificar el tipo de dirección en el ajuste predeterminado
msh> ipsec manual default {ipv4|ipv6|any}
Especifique el tipo de dirección para el ajuste predeterminado.
Para especificar tanto IPv4 como IPv6, introduzca [cualquiera].
Ajuste de protocolo de seguridad
msh> ipsec manual {1|2|3|4|default} proto {ah|esp|dual}
Introduzca el número de ajuste independiente [1-4] o [default] y especifique el protocolo de seguridad.
Para especificar AH, introduzca [ah]. Para especificar ESP, introduzca [esp]. Para especificar AH y ESP, introduzca [dual].
Si no se especifica un protocolo, se muestra el ajuste actual.
Ajuste del valor SPI
msh> ipsec manual {1|2|3|4|default} spi SPI input value SPI output value
Introduzca el número de ajuste independiente [1-4] o [default] y especifique los valores de entrada y salida SPI.
Especifique un número decimal entre 256-4095, para los dos valores de entrada y salida SPI.
Ajuste del modo de encapsulado
msh> ipsec manual {1|2|3|4|default} mode {transport|tunnel}
Introduzca el número de ajuste independiente [1-4] o [default] y especifique el modo de encapsulado.
Para especificar el modo de transporte, introduzca [transport]. Para especificar el modo túnel, introduzca [tunnel].
Si ha configurado el tipo de dirección en el ajuste predeterminado como [any], no puede utilizar el modo de encapsulado [tunnel].
Si no se especifica un modo de encapsulado, se muestra el ajuste actual.
Ajuste del punto final del túnel
msh> ipsec manual {1|2|3|4|default} tunneladdar beginning IP address ending IP address
Introduzca el número de ajuste independiente [1-4] o [default] y especifique la dirección IP inicial y final del túnel.
Si no se especifica la dirección inicial o la final se muestran los ajustes predeterminados.
Ajustes del algoritmo de autenticación y clave de autenticación
msh> ipsec manual {1|2|3|4|default} auth {hmac-md5|hmac-sha1} authentication key
Introduzca el número de ajuste independiente [1-4] o [default] y especifique el algoritmo de autenticación y, a continuación, ajuste la clave de autenticación.
Si va a definir un número hexadecimal, adjunte un 0x al principio.
Si va a definir una cadena de caracteres ASCII, introdúzcala tal cual es.
Si no se especifica ni el algoritmo de autenticación ni la clave de autenticación se muestra el ajuste actual. (La clave de autenticación no se muestra.)
Ajuste del algoritmo de encriptación y clave de encriptación
msh> ipsec manual {1|2|3|4|default} encrypt {null|des|3des|aes128|aes192|aes256} encryption key
Introduzca el número del ajuste independiente [1-4] o [default], especifique el algoritmo de encriptación y, a continuación, ajuste la clave de encriptación.
Si va a definir un número hexadecimal, adjunte 0x al principio. Si ha configurado el algoritmo de encriptación como [nulo], introduzca una clave de encriptación de números arbitrarios con una longitud de 2-64 dígitos.
Si va a definir una cadena de caracteres ASCII, introdúzcala tal cual es. Si ha configurado el algoritmo de encriptación como [null], introduzca una clave de encriptación de números arbitrarios de una longitud de 1-32 dígitos.
Si no se especifica un algoritmo de encriptación o una clave de encriptación, se muestra el ajuste actual. (La clave de encriptación no se muestra.)
Reiniciar valores de ajuste
msh> ipsec manual {1|2|3|4|default|all} clear
Introduzca el número del ajuste independiente [1-4] o [default] y reinicie el ajuste especificado. Si se especifica [all], se reiniciarán todos los ajustes, inclusive los predeterminados.