Pomiń nagłówekobraz
PodręcznikiSpis treściPoprzedniNastępnyPomoc

ipsec manual

Aby wyświetlić lub określić ręczne ustawienia kluczy szyfrowania, należy użyć polecenia "ipsec manual".

Wyświetl bieżące ustawienia

msh> ipsec manual {1|2|3|4|default}

  • Aby wyświetlić ustawienia 1-4, określ numer [1-4].

  • Aby określić ustawienia domyślne, określ [default].

  • Jeśli nie zostanie wybrana żadna wartość, wyświetlane są wszystkie ustawienia.

Wyłączanie ustawień

msh> ipsec manual {1|2|3|4|default} disable

  • Aby wyłączyć ustawienia 1-4, określ numer ustawień [1-4].

  • Aby wyłączyć ustawienia domyślne, określ [default].

Określ adres lokalny/zdalny dla ustawień 1-4

msh> ipsec manual {1|2|3|4} {ipv4|ipv6} local address remote address

  • Wprowadź osobny numer ustawienia [1-4] lub [default] i określ adres lokalny i zdalny.

  • Aby określić wartość adresu lokalnego lub zdalnego, określ wartość masklen wprowadzając [/] oraz liczbę całkowitą 0-32, jeśli określany jest adres IPv4. Jeśli określany jest adres IPv6, określ wartość masklen wprowadzając [/] oraz liczbę całkowitą 0-128.

  • Jeśli nie zostanie wprowadzona wartość adresu, wyświetlane są bieżące ustawienia.

Określ typ adresu w ustawieniach domyślnych

msh> ipsec manual default {ipv4|ipv6|any}

  • Określ typ adresu dla ustawień domyślnych.

  • Aby określić zarówno IPv4 oraz IPv6, wpisz [any].

Ustawienia protokołu bezpieczeństwa

msh> ipsec manual {1|2|3|4|default} proto {ah|esp|dual}

  • Wprowadź osobny numer ustawień [1-4] lub [default] i określ protokół bezpieczeństwa.

  • Aby określić AH, wprowadź [ah]. Aby określić ESP, wprowadź [esp]. Aby określić zarówno AH, jak i ESP, wprowadź [dual].

  • Jesli protokół nie zostanie określony, wyświetlane są bieżące ustawienia.

Ustawienie wartości SPI

msh> ipsec manual {1|2|3|4|default} spi SPI input value SPI output value

  • Wprowadź osobny numer ustawień [1-4] lub [default] i określ wartości wejściowe i wyjściowe SPI.

  • Określ liczbę dziesiętną pomiędzy 256-4095 dla wartości wejściowych i wyjściowych SPI.

Ustawienie wartości kapsułkowania

msh> ipsec manual {1|2|3|4|default} mode {transport|tunnel}

  • Wprowadź osobny numer ustawienia [1-4] lub [default] i określ tryb kapsułkowania.

  • Aby określić tryb transportu, wprowadź [transport]. Aby określić tryb tunelu, wprowadź [tunnel].

  • Jeśli typ adresu w ustawieniach domyślnych to [any], nie można użyć wartości [tunnel] w trybie kapsułkowania.

  • Jeśli nie zostanie określony tryb kapsułkowania, wyświetlane są bieżące ustawienia.

Ustawienie punktu końcowego tunelu

msh> ipsec manual {1|2|3|4|default} tunneladdar beginning IP address ending IP address

  • Wprowadź osobny numer ustawienia [1-4] lub [default] i określ końcowy punkt tunelu rozpoczynający i kończący adres IP.

  • Jeśli początkowy lub końcowy adres nie zostanie określony, wyświetlane są bieżące ustawienia.

Ustawienia algorytmu i klucza autoryzacji

msh> ipsec manual {1|2|3|4|default} auth {hmac-md5|hmac-sha1} authentication key

  • Wprowadź osobny numer ustawienia [1-4] lub [default] i określ algorytm autoryzacji, a następnie klucz autoryzacji.

  • Jesli podawana jest liczba heksadecymalna, należy na początku wstawić 0x.

  • Jeśli wprowadzany jest ciąg znaków ASCII, należy go wprowadzić tak, jak jest.

  • Jeśli algorytm lub klucz autoryzacji nie zostanie określony, wyświetlane są bieżące ustawienia. (Klucz autoryzacji nie jest wyświetlany.)

Ustawienie algorytmu i klucza szyfrowania

msh> ipsec manual {1|2|3|4|default} encrypt {null|des|3des|aes128|aes192|aes256} encryption key

  • Wprowadź osobny numer ustawienia [1-4] lub [default], określ algorytm szyfrowania, a następnie klucz szyfrowania.

  • Jeśli podawana jest liczba heksadecymalna, na początku należy wstawić 0x. Jeśli algorytmem szyfrowania jest [null], wprowadź klucz szyfrowania złożony z dowolnych liczb zawierających 2-64 cyfry.

  • Jeśli podawany jest ciąg znaków ASCII, wprowadź go tak, jak jest. Jeśli algorytmem szyfrowania jest [null], wprowadź klucz szyfrowania złożony z dowolnych liczb zawierających 1-32 cyfry.

  • Jeśli algorytm lub klucz szyfrowania nie zostanie określony, wyświetlane są bieżące ustawienia. (Klucz szyfrowania nie jest wyświetlany.)

Resetowanie wartości ustawień

msh> ipsec manual {1|2|3|4|default|all} clear

  • Wprowadź osobny numer ustawienia [1-4] lub [default] i zresetuj dane ustawienia. Jeśli określono [all], zresetowane zostaną wszystkie ustawienia, również domyślne.