Pour afficher ou spécifier les paramètres manuels de clé de cryptage, utilisez la commande "ipsec manuel".
Affiche les paramètres actuels
msh> ipsec manual {1|2|3|4|default}
Pour afficher les paramètres 1-4, spécifiez le nombre [1-4].
Pour afficher le paramètre par défaut, spécifiez [valeur par défaut].
Ne spécifier aucune valeur affiche tous les paramètres.
Désactiver les paramètres
msh> ipsec manual {1|2|3|4|default} disable
Pour désactiver les paramètres 1-4, spécifiez le numéro du paramètre [1-4].
Pour désactiver les paramètres par défaut, spécifiez [valeur par défaut].
Spécifiez l'adresse locale/distante pour les paramètres 1-4
msh> ipsec manual {1|2|3|4} {ipv4|ipv6} local address remote address
Entrez le numéro de paramètre distinct [1-4] ou [valeur par défaut] et spécifiez l'adresse locale et l'adresse distante.
Pour spécifier la valeur de l'adresse locale ou distante, spécifiez en entrant [/] et un nombre entier 0-32 si vous spécifiez une adresse IPv4. Si vous spécifiez une adresse IPv6, spécifiez en entrant [/] et un nombre entier 0-128.
Ne pas spécifier une adresse affiche les paramètres actuels.
Spécifiez le type d'adresse dans le paramètre par défaut
msh> ipsec manual default {ipv4|ipv6|any}
Spécifiez le type d'adresse pour le paramètre par défaut.
Pour spécifier IPv4 et IPv6, entrez [quelconque].
Paramètre du protocole de sécurité
msh> ipsec manual {1|2|3|4|default} proto {ah|esp|dual}
Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez le protocole de sécurité.
Pour spécifier AH, entrez [ah]. Pour spécifier ESP, entrez [esp]. Pour spécifier AH et ESP, entrez [double].
Ne pas spécifier un protocole affiche les paramètres actuels.
Paramètre valeur SPI
msh> ipsec manual {1|2|3|4|default} spi SPI input value SPI output value
Entrez le numéro de paramètre distinct [1-4] ou [valeur par défaut] et spécifiez les valeurs d'entrée et de sortie SPI.
Spécifiez un nombre décimal entre 256-4095 pour les valeurs d'entrée et de sortie SPI.
Paramètre mode de capsulation
msh> ipsec manual {1|2|3|4|default} mode {transport|tunnel}
Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez le mode de capsulation.
Pour spécifier le mode de capsulation, entrez [transport]. Pour spécifier le mode tunnel, entrez [tunnel].
Si vous avez défini le type d'adresse dans le paramètre par défaut sur [quelconque], vous ne pouvez pas utiliser [tunnel] en mode capsulation.
Ne pas spécifier un mode de capsulation affiche le paramètre actuel.
Paramètre point de fin du tunnel
msh> ipsec manual {1|2|3|4|default} tunneladdar beginning IP address ending IP address
Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez le point de fin du tunnel et l'adresse IP de début et de fin.
Ne pas spécifier l'adresse de début ou de fin affiche les paramètres actuels.
Paramètres clés de l'authentification et de l'algorithme d'authentification
msh> ipsec manual {1|2|3|4|default} auth {hmac-md5|hmac-sha1} authentication key
Entrez le numéro de paramètre distinct [1-4] ou [par défaut] et spécifiez l'algorithme d'authentification et définissez ensuite la clé d'authentification.
Si vous définissez un numéro hexadécimal, attachez 0x au début.
Si vous définissez une chaîne de caractères ASCII, entrez la comme telle.
Ne pas spécifier l'algorithme d'authentification affiche le paramètre actuel. (La clé d'authentification n'est pas affichée.)
Paramètre de la clé de cryptage et de l'algorithme de cryptage
msh> ipsec manual {1|2|3|4|default} encrypt {null|des|3des|aes128|aes192|aes256} encryption key
Entrez le numéro de paramètre distinct [1-4] ou [par défaut], spécifiez l'algorithme de cryptage et définissez ensuite la clé de cryptage.
Si vous définissez un numéro hexadécimal, attachez 0x au début. Si vous avez défini l'algorithme de cryptage sur [nul], entrez une clé de cryptage ou des numéros arbitraires de 2-64 chiffres de long.
Si vous définissez une chaîne de caractères ASCII, entrez-la comme telle. Si vous avez défini l'algorithme de cryptage sur [nul], entrez une clé de cryptage ou des numéros arbitraires de 1-32 chiffres de long.
Ne pas spécifier un algorithme de cryptage ou une clé affiche les paramètres actuels. (La clé de cryptage n'est pas affichée.)
Réinitialisez les valeurs des paramètres
msh> ipsec manual {1|2|3|4|default|all} clear
Entrez le nombre de paramètres distinct [1-4] ou [par défaut] et réinitialisez le paramètre spécifié. Spécifier [tout] réinitialise tous les paramètres, y compris celui par défaut.