Sautez l'en-tête
 

ipsec manuel

Pour afficher ou spécifier les paramètres manuels de clé de cryptage, utilisez la commande "ipsec manuel".

Affiche les paramètres actuels

msh> ipsec manual {1|2|3|4|default}

  • Pour afficher les paramètres 1-4, spécifiez le nombre [1-4].

  • Pour afficher le paramètre par défaut, spécifiez [valeur par défaut].

  • Ne spécifier aucune valeur affiche tous les paramètres.

Désactiver les paramètres

msh> ipsec manual {1|2|3|4|default} disable

  • Pour désactiver les paramètres 1-4, spécifiez le numéro du paramètre [1-4].

  • Pour désactiver les paramètres par défaut, spécifiez [valeur par défaut].

Spécifiez l'adresse locale/distante pour les paramètres 1-4

msh> ipsec manual {1|2|3|4} {ipv4|ipv6} local address remote address

  • Entrez le numéro de paramètre distinct [1-4] ou [valeur par défaut] et spécifiez l'adresse locale et l'adresse distante.

  • Pour spécifier la valeur de l'adresse locale ou distante, spécifiez en entrant [/] et un nombre entier 0-32 si vous spécifiez une adresse IPv4. Si vous spécifiez une adresse IPv6, spécifiez en entrant [/] et un nombre entier 0-128.

  • Ne pas spécifier une adresse affiche les paramètres actuels.

Spécifiez le type d'adresse dans le paramètre par défaut

msh> ipsec manual default {ipv4|ipv6|any}

  • Spécifiez le type d'adresse pour le paramètre par défaut.

  • Pour spécifier IPv4 et IPv6, entrez [quelconque].

Paramètre du protocole de sécurité

msh> ipsec manual {1|2|3|4|default} proto {ah|esp|dual}

  • Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez le protocole de sécurité.

  • Pour spécifier AH, entrez [ah]. Pour spécifier ESP, entrez [esp]. Pour spécifier AH et ESP, entrez [double].

  • Ne pas spécifier un protocole affiche les paramètres actuels.

Paramètre valeur SPI

msh> ipsec manual {1|2|3|4|default} spi SPI input value SPI output value

  • Entrez le numéro de paramètre distinct [1-4] ou [valeur par défaut] et spécifiez les valeurs d'entrée et de sortie SPI.

  • Spécifiez un nombre décimal entre 256-4095 pour les valeurs d'entrée et de sortie SPI.

Paramètre mode de capsulation

msh> ipsec manual {1|2|3|4|default} mode {transport|tunnel}

  • Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez le mode de capsulation.

  • Pour spécifier le mode de capsulation, entrez [transport]. Pour spécifier le mode tunnel, entrez [tunnel].

  • Si vous avez défini le type d'adresse dans le paramètre par défaut sur [quelconque], vous ne pouvez pas utiliser [tunnel] en mode capsulation.

  • Ne pas spécifier un mode de capsulation affiche le paramètre actuel.

Paramètre point de fin du tunnel

msh> ipsec manual {1|2|3|4|default} tunneladdar beginning IP address ending IP address

  • Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez le point de fin du tunnel et l'adresse IP de début et de fin.

  • Ne pas spécifier l'adresse de début ou de fin affiche les paramètres actuels.

Paramètres clés de l'authentification et de l'algorithme d'authentification

msh> ipsec manual {1|2|3|4|default} auth {hmac-md5|hmac-sha1} authentication key

  • Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez l'algorithme d'authentification et définissez ensuite la clé d'authentification.

  • Si vous définissez un numéro hexadécimal, attachez 0x au début.

  • Si vous définissez une chaîne de caractères ASCII, entrez la comme telle.

  • Ne pas spécifier l'algorithme d'authentification affiche le paramètre actuel. (La clé d'authentification n'est pas affichée.)

Paramètre de la clé de cryptage et de l'algorithme de cryptage

msh> ipsec manual {1|2|3|4|default} encrypt {null|des|3des|aes128|aes192|aes256} encryption key

  • Entrez le numéro de paramètre distinct [1-4] ou [par défaut], spécifiez l'algorithme de cryptage et définissez ensuite la clé de cryptage.

  • Si vous définissez un numéro hexadécimal, attachez 0x au début. Si vous avez défini l'algorithme de cryptage sur [nul], entrez une clé de cryptage ou des numéros arbitraires de 2-64 chiffres de long.

  • Si vous définissez une chaîne de caractères ASCII, entrez-la comme telle. Si vous avez défini l'algorithme de cryptage sur [nul], entrez une clé de cryptage ou des numéros arbitraires de 1-32 chiffres de long.

  • Ne pas spécifier un algorithme de cryptage ou une clé affiche les paramètres actuels. (La clé de cryptage n'est pas affichée.)

Réinitialisez les valeurs des paramètres

msh> ipsec manual {1|2|3|4|default|all} clear

  • Entrez le nombre de paramètres distinct [1-4] ou [par défaut] et réinitialisez le paramètre spécifié. Spécifier [tout] réinitialise tous les paramètres, y compris celui par défaut.