![]() ![]() | ![]() | ||
Aby wyświetlić lub określić ręczne ustawienia kluczy szyfrowania, należy użyć polecenia "ipsec manual".
Wyświetl bieżące ustawienia
msh> ipsec manual {1|2|3|4|default}
Aby wyświetlić ustawienia 1-4, określ numer [1-4].
Aby określić ustawienia domyślne, określ [default].
Jeśli nie zostanie wybrana żadna wartość, wyświetlane są wszystkie ustawienia.
Wyłączanie ustawień
msh> ipsec manual {1|2|3|4|default} disable
Aby wyłączyć ustawienia 1-4, określ numer ustawień [1-4].
Aby wyłączyć ustawienia domyślne, określ [default].
Określ adres lokalny/zdalny dla ustawień 1-4
msh> ipsec manual {1|2|3|4} {ipv4|ipv6} local address remote address
Wprowadź osobny numer ustawienia [1-4] lub [default] i określ adres lokalny i zdalny.
Aby określić wartość adresu lokalnego lub zdalnego, określ wartość masklen wprowadzając [/] oraz liczbę całkowitą 0-32, jeśli określany jest adres IPv4. Jeśli określany jest adres IPv6, określ wartość masklen wprowadzając [/] oraz liczbę całkowitą 0-128.
Jeśli nie zostanie wprowadzona wartość adresu, wyświetlane są bieżące ustawienia.
Określ typ adresu w ustawieniach domyślnych
msh> ipsec manual default {ipv4|ipv6|any}
Określ typ adresu dla ustawień domyślnych.
Aby określić zarówno IPv4 oraz IPv6, wpisz [any].
Ustawienia protokołu bezpieczeństwa
msh> ipsec manual {1|2|3|4|default} proto {ah|esp|dual}
Wprowadź osobny numer ustawień [1-4] lub [default] i określ protokół bezpieczeństwa.
Aby określić AH, wprowadź [ah]. Aby określić ESP, wprowadź [esp]. Aby określić zarówno AH, jak i ESP, wprowadź [dual].
Jesli protokół nie zostanie określony, wyświetlane są bieżące ustawienia.
Ustawienie wartości SPI
msh> ipsec manual {1|2|3|4|default} spi SPI input value SPI output value
Wprowadź osobny numer ustawień [1-4] lub [default] i określ wartości wejściowe i wyjściowe SPI.
Określ liczbę dziesiętną pomiędzy 256-4095 dla wartości wejściowych i wyjściowych SPI.
Ustawienie wartości kapsułkowania
msh> ipsec manual {1|2|3|4|default} mode {transport|tunnel}
Wprowadź osobny numer ustawienia [1-4] lub [default] i określ tryb kapsułkowania.
Aby określić tryb transportu, wprowadź [transport]. Aby określić tryb tunelu, wprowadź [tunnel].
Jeśli typ adresu w ustawieniach domyślnych to [any], nie można użyć wartości [tunnel] w trybie kapsułkowania.
Jeśli nie zostanie określony tryb kapsułkowania, wyświetlane są bieżące ustawienia.
Ustawienie punktu końcowego tunelu
msh> ipsec manual {1|2|3|4|default} tunneladdar beginning IP address ending IP address
Wprowadź osobny numer ustawienia [1-4] lub [default] i określ końcowy punkt tunelu rozpoczynający i kończący adres IP.
Jeśli początkowy lub końcowy adres nie zostanie określony, wyświetlane są bieżące ustawienia.
Ustawienia algorytmu i klucza autoryzacji
msh> ipsec manual {1|2|3|4|default} auth {hmac-md5|hmac-sha1} authentication key
Wprowadź osobny numer ustawienia [1-4] lub [default] i określ algorytm autoryzacji, a następnie klucz autoryzacji.
Jesli podawana jest liczba heksadecymalna, należy na początku wstawić 0x.
Jeśli wprowadzany jest ciąg znaków ASCII, należy go wprowadzić tak, jak jest.
Jeśli algorytm lub klucz autoryzacji nie zostanie określony, wyświetlane są bieżące ustawienia. (Klucz autoryzacji nie jest wyświetlany.)
Ustawienie algorytmu i klucza szyfrowania
msh> ipsec manual {1|2|3|4|default} encrypt {null|des|3des|aes128|aes192|aes256} encryption key
Wprowadź osobny numer ustawienia [1-4] lub [default], określ algorytm szyfrowania, a następnie klucz szyfrowania.
Jeśli podawana jest liczba heksadecymalna, na początku należy wstawić 0x. Jeśli algorytmem szyfrowania jest [null], wprowadź klucz szyfrowania złożony z dowolnych liczb zawierających 2-64 cyfry.
Jeśli podawany jest ciąg znaków ASCII, wprowadź go tak, jak jest. Jeśli algorytmem szyfrowania jest [null], wprowadź klucz szyfrowania złożony z dowolnych liczb zawierających 1-32 cyfry.
Jeśli algorytm lub klucz szyfrowania nie zostanie określony, wyświetlane są bieżące ustawienia. (Klucz szyfrowania nie jest wyświetlany.)
Resetowanie wartości ustawień
msh> ipsec manual {1|2|3|4|default|all} clear
Wprowadź osobny numer ustawienia [1-4] lub [default] i zresetuj dane ustawienia. Jeśli określono [all], zresetowane zostaną wszystkie ustawienia, również domyślne.