Omitir encabezadoimagen
ManualesContenidoAnteriorSiguienteAyuda

ipsec manual

Para acceder o especificar los ajustes manuales de la clave de encriptación, utilice el comando "ipsec manual".

Mostrar ajustes actuales

msh> ipsec manual {1|2|3|4|default}

  • Para acceder a los ajustes 1-4, especifique el número [1-4].

  • Para acceder al ajuste predeterminado, especifique [default].

  • Si no se especifica ningún valor, se muestran todos los ajustes.

Desactivar ajustes

msh> ipsec manual {1|2|3|4|default} disable

  • Para desactivar los ajustes 1-4, especifique el número de ajuste [1-4].

  • Para desactivar los ajustes predeterminados, especifique [default].

Especifique la dirección local/remota para los ajustes 1-4

msh> ipsec manual {1|2|3|4} {ipv4|ipv6} local address remote address

  • Introduzca el número del ajuste independiente [1-4] o [default] y especifique la dirección local y la dirección remota.

  • Para especificar el valor de la dirección local o remota, especifique masklen a través de [/] y un número entero 0-32 si va a especificar una dirección IPv4. Si va a especificar una dirección IPv6, especifique masklen a través de [/] y un número entero 0-128.

  • Si no se especifica el valor de la dirección, se muestra el ajuste actual.

Especificar el tipo de dirección en el ajuste predeterminado

msh> ipsec manual default {ipv4|ipv6|any}

  • Especifique el tipo de dirección para el ajuste predeterminado.

  • Para especificar tanto IPv4 como IPv6, introduzca [cualquiera].

Ajuste de protocolo de seguridad

msh> ipsec manual {1|2|3|4|default} proto {ah|esp|dual}

  • Introduzca el número de ajuste independiente [1-4] o [default] y especifique el protocolo de seguridad.

  • Para especificar AH, introduzca [ah]. Para especificar ESP, introduzca [esp]. Para especificar AH y ESP, introduzca [dual].

  • Si no se especifica un protocolo, se muestra el ajuste actual.

Ajuste del valor SPI

msh> ipsec manual {1|2|3|4|default} spi SPI input value SPI output value

  • Introduzca el número de ajuste independiente [1-4] o [default] y especifique los valores de entrada y salida SPI.

  • Especifique un número decimal entre 256-4095, para los dos valores de entrada y salida SPI.

Ajuste del modo de encapsulado

msh> ipsec manual {1|2|3|4|default} mode {transport|tunnel}

  • Introduzca el número de ajuste independiente [1-4] o [default] y especifique el modo de encapsulado.

  • Para especificar el modo de transporte, introduzca [transport]. Para especificar el modo túnel, introduzca [tunnel].

  • Si ha configurado el tipo de dirección en el ajuste predeterminado como [any], no puede utilizar el modo de encapsulado [tunnel].

  • Si no se especifica un modo de encapsulado, se muestra el ajuste actual.

Ajuste del punto final del túnel

msh> ipsec manual {1|2|3|4|default} tunneladdar beginning IP address ending IP address

  • Introduzca el número de ajuste independiente [1-4] o [default] y especifique la dirección IP inicial y final del túnel.

  • Si no se especifica la dirección inicial o la final se muestran los ajustes predeterminados.

Ajustes del algoritmo de autenticación y clave de autenticación

msh> ipsec manual {1|2|3|4|default} auth {hmac-md5|hmac-sha1} authentication key

  • Introduzca el número de ajuste independiente [1-4] o [default] y especifique el algoritmo de autenticación y, a continuación, ajuste la clave de autenticación.

  • Si va a definir un número hexadecimal, adjunte un 0x al principio.

  • Si va a definir una cadena de caracteres ASCII, introdúzcala tal cual es.

  • Si no se especifica ni el algoritmo de autenticación ni la clave de autenticación se muestra el ajuste actual. (La clave de autenticación no se muestra.)

Ajuste del algoritmo de encriptación y clave de encriptación

msh> ipsec manual {1|2|3|4|default} encrypt {null|des|3des|aes128|aes192|aes256} encryption key

  • Introduzca el número del ajuste independiente [1-4] o [default], especifique el algoritmo de encriptación y, a continuación, ajuste la clave de encriptación.

  • Si va a definir un número hexadecimal, adjunte 0x al principio. Si ha configurado el algoritmo de encriptación como [nulo], introduzca una clave de encriptación de números arbitrarios con una longitud de 2-64 dígitos.

  • Si va a definir una cadena de caracteres ASCII, introdúzcala tal cual es. Si ha configurado el algoritmo de encriptación como [null], introduzca una clave de encriptación de números arbitrarios de una longitud de 1-32 dígitos.

  • Si no se especifica un algoritmo de encriptación o una clave de encriptación, se muestra el ajuste actual. (La clave de encriptación no se muestra.)

Reiniciar valores de ajuste

msh> ipsec manual {1|2|3|4|default|all} clear

  • Introduzca el número del ajuste independiente [1-4] o [default] y reinicie el ajuste especificado. Si se especifica [all], se reiniciarán todos los ajustes, inclusive los predeterminados.