最佳答案
Encryption mode = AES-128。这条指令的含义是:“从此以后,在这个GEM Port上传输的数据,请使用AES-128算法加密。”display epon encryption status # 查看全局加密启用状态
display epon onu info interface EPON x/y/z # 查看特定ONU的详细信息,其中可能包含加密状态
加密协议 | 作用 | 密钥/证书信息 |
|---|---|---|
SSH (Secure Shell) | 加密所有的CLI命令行管理会话,替代明文的Telnet。支持SSH v2。 | 使用非对称密钥对(RSA或DSA)。管理员需要在交换机上本地生成密钥对,交换机保存私钥,将公钥分发给SSH客户端。连接时通过密钥交换建立加密通道。 |
HTTPS/SSL | 加密Web图形化(GUI)管理访问。 | 使用 SSL/TLS证书。设备内置一个自签名证书,也可由管理员导入由权威CA签发的证书。会话密钥通过TLS握手动态协商。 |
功能 | 说明与限制 |
|---|---|
MACsec (802.1AE) | 此型号不支持。MACsec是用于保护二层以太链路的加密标准,通常在高端或特定型号中支持。 |
IPsec | 此型号不支持。IPsec是用于加密三层IP流量的标准协议,通常由防火墙、路由器或高端三层交换机实现。 |
依赖上层协议 | 交换机保证数据帧的透明转发,业务数据的加密由终端或服务器通过 HTTPS、SFTP、TLS/SSL、IPsec VPN 等上层协议实现。交换机为其提供高速、稳定的转发通道。 |
# 生成RSA密钥对
system-view
public-key local create rsa
# 启用SSH服务
ssh server enable
# 创建使用SSH登录的本地用户
local-user admin
password simple 您的密码
service-type ssh
authorization-attribute user-role network-admin
# 启用HTTPS服务
ip https enable
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论