H3C有设备支持IKE加密算法和ESP加密算法为SHA2的吗,现场有台F1000-AI80防火墙只支持SHA1算法,对端华为支持SHA2,不想用MD5还有其他算法能用吗。
(0)
最佳答案
H3C 的一些设备确实支持 IKE 和 ESP 加密算法为 SHA212。具体来说,H3C 设备可以配置 IKE 和 ESP 使用 SHA2-256、SHA2-384 和 SHA2-512 等算法12。
对于你的 F1000-AI80 防火墙,如果它目前只支持 SHA1,你可以考虑以下几种替代算法:
你可以检查设备的固件版本,看看是否有更新版本支持 SHA2。如果没有,你可能需要联系 H3C 技术支持,了解是否有固件升级或其他解决方案。
(0)
您好,H3C设备支持IKE和ESP使用SHA2的哈希算法。具体配置可以参考以下示例:
配置IKE的SHA2算法:
ike proposal 1encryption aes-cbc-256 // 设置IKE的加密算法为AES-CBC-256integrity sha2-256 // 设置IKE的SHA2-256算法作为完整性检查dh group2 // 设置IKE的DH组为2
配置ESP的SHA2算法:
ipsec proposal proposal-nameesp encryption aes-cbc-256 // 设置ESP的加密算法为AES-CBC-256esp integrity sha2-256 // 设置ESP的SHA2-256算法作为完整性检查
在实际配置时,需要将proposal-name
替换为具体的提议名称,并根据实际需求配置其他参数。
注意:具体的配置命令可能会随着H3C设备软件版本的更新而有所变化,请参考您正在使用的H3C设备的官方配置指南。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明