MSR系列路由器升级到R23XX版本后,IPsec安全策略命令改为ipsec transform-set name,默认为隧道模式,ESP封装,没有默认的加密和认证算法,这点和之前版本有所不同,对比如下:
R23XX版本之前的版本:
[H3C-ipsec-proposal-1]qu
[H3C]dis ipsec proposal 1
IPsec proposal name: 1
encapsulation mode: tunnel
transform: esp-new
//默认认证方式是md5,加密方式为des
ESP protocol: authentication md5-hmac-96, encryption des
R23XX以后版本:
[H3C]ipsec transform-set 1
[H3C-ipsec-transform-set-1]qu
[H3C]dis ipsec transform-set 1
IPsec transform-set name: 1
encapsulation mode: tunnel
ESN : disable
ESN scheme: NO
transform: esp-new
ESP protocol: //默认没有认证和加密方法
Integrity:
Encryption:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作