18-加密引擎命令
本章節下載: 18-加密引擎命令 (161.66 KB)
由於WX2500H-WiNet係列、WAC係列和WX2500H-LI係列不支持IRF功能,因此不支持IRF模式的命令行配置。
硬件加密引擎的支持情況與設備型號有關,請以設備的實際情況為準。
產品係列 |
產品型號 |
說明 |
WX2500H-WiNet係列 |
WX2510H-PWR-WiNet WX2560H-WiNet |
WX2510H-PWR-WiNet支持 WX2560H-WiNet不支持 |
WX3500H-WiNet係列 |
WX3508H-WiNet |
不支持 |
WAC係列 |
WAC380-30 WAC380-60 WAC380-90 WAC380-120 WAC381 |
不支持 |
WX2500H-LI係列 |
WX2540H-LI WX2560H-LI |
WX2540H-LI支持 WX2560H-LI不支持 |
WX3500H-LI係列 |
WX3510H-LI WX3520H-LI |
支持 |
display crypto-engine命令用來顯示加密引擎的基本信息。
【命令】
display crypto-engine
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【使用指導】
若設備沒有硬件加密引擎,則隻會顯示軟件加密引擎信息。
【舉例】
# 顯示加密引擎的基本信息。
<Sysname> display crypto-engine
Crypto engine name: cavium crypto driver
Crypto engine state: Enabled
Crypto engine type: Hardware
Slot ID: 1
CPU ID:0
Crypto engine ID: 0
Crypto device name: cavium crypto
Crypto device serial number:
Symmetric algorithms: des-ecb 3des-cbc 3des-ecb aes-cbc aes-ecb aes-ctr camellia_cbc sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac
Asymmetric algorithms: dh-group1 dh-group2 dh-group5 dh-group14 dh-group24
Random number generation function: Supported
Crypto engine name: Software crypto engine
Crypto engine state: Enabled
Crypto engine type: Software
Slot ID: 1
CPU ID:0
Crypto engine ID: 1
Crypto device name: Software
Crypto device serial number:
Symmetric algorithms: des-cbc des-ecb 3des-cbc aes-cbc aes-ecb aes-ctr camellia_cbc md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac aes-xcbc aes-xcbc-hmac
Asymmetric algorithms:
Random number generation function: Supported
Crypto engine name: inhandxdrv
Crypto engine state: Enabled
Crypto engine type: Hardware
Slot ID: 2
CPU ID: 0
Crypto engine ID: 2
Crypto device name: inhandxcard2/8
Crypto device serial number: 2016091400125014
Symmetric algorithms: sm1-cbc-128
Asymmetric algorithms: sm2
Random number generation function: Not Supported
# 顯示加密引擎的基本信息。
<Sysname> display crypto-engine
Crypto engine name: Software crypto engine
Crypto engine state: Enabled
Crypto engine type: Software
Slot ID: 1
CPU ID:0
Crypto engine ID: 0
Crypto device name: Software
Crypto device serial number:
Symmetric algorithms: des-cbc des-ecb 3des-cbc aes-cbc aes-ecb aes-ctr camellia_cbc md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac aes-xcbc aes-xcbc-hmac
Asymmetric algorithms:
Random number generation function: Supported
表1-1 display crypto-engine命令顯示信息描述表
字段 |
描述 |
Crypto engine name |
加密引擎名稱 |
Crypto engine state |
加密引擎的狀態 對於硬件加密引擎,包括以下兩種: · Enabled:已開啟 · Disable:關閉 對於軟件加密引擎,隻包含以下一種: · Enabled:已開啟 |
Crypto engine type |
加密引擎的類型,包括以下兩種: · Hardware:硬件 · Software:軟件 |
CPU ID |
CPU編號 |
Crypto engine ID |
加密引擎ID號 |
Crypto device name |
加密設備的名稱 軟件加密引擎,顯示為Software;硬件加密引擎,顯示信息以設備實際情況為準 |
Crypto device serial number |
加密設備的序列號 軟件加密引擎,顯示為空;硬件加密引擎,顯示信息以設備實際情況為準 |
Symmetric algorithms |
支持的對稱加密算法 |
Asymmetric algorithms |
支持的非對稱加密算法 |
Random number generation function |
是否支持獲取隨機數的功能 · Supported:支持 · Not supported:不支持 |
display crypto-engine statistics命令用來顯示加密引擎的統計信息。
【命令】
(獨立運行模式)
display crypto-engine statistics [ engine-id engine-id ]
(IRF模式)
display crypto-engine statistics [ engine-id engine-id slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
engine-id engine-id:顯示指定加密引擎的統計信息,engine-id為加密引擎ID編號,取值範圍為0~4294967295。
slot slot-number:顯示指定成員設備上的加密引擎統計信息,slot-number表示設備在IRF中的成員編號。(IRF模式)
【使用指導】
如果未開啟硬件加密引擎或者設備上沒有硬件加密引擎,則隻會顯示軟件加密引擎的統計信息。
若不指定任何參數,則顯示所有加密引擎統計信息。(獨立運行模式)
若不指定任何參數,則顯示所有成員設備上的加密引擎統計信息。(IRF模式)
【舉例】
# 顯示所有加密引擎統計信息。(獨立運行模式)
<Sysname> display crypto-engine statistics
Submitted sessions: 0
Failed sessions: 0
Symmetric operations: 0
Symmetric errors: 0
Asymmetric operations: 0
Asymmetric errors: 0
Get-random operations: 0
Get-random errors: 0
# 顯示所有加密引擎統計信息。(IRF模式)
<Sysname> display crypto-engine statistics
Slot ID: 1
CPU ID: 0
Crypto engine ID: 0
Submitted sessions: 0
Failed sessions: 0
Symmetric operations: 0
Symmetric errors: 0
Asymmetric operations: 0
Asymmetric errors: 0
Get-random operations: 0
Get-random errors: 0
# 顯示加密引擎號為1的加密引擎統計信息。(獨立運行模式)
<Sysname> display crypto-engine statistics engine-id 1
Submitted sessions: 0
Failed sessions: 0
Symmetric operations: 0
Symmetric errors: 0
Asymmetric operations: 0
Asymmetric errors: 0
Get-random operations: 0
Get-random errors: 0
# 顯示指定slot上的加密引擎號為1的加密引擎統計信息。(IRF模式)
<Sysname> display crypto-engine statistics engine-id 1 slot 1
Submitted sessions: 0
Failed sessions: 0
Symmetric operations: 0
Symmetric errors: 0
Asymmetric operations: 0
Asymmetric errors: 0
Get-random operations: 0
Get-random errors: 0
表1-2 display crypto-engine statistics命令顯示信息描述表
字段 |
描述 |
Crypto engine ID |
加密引擎ID |
Submitted sessions |
已創建的會話數目 |
Failed sessions |
創建失敗的會話數目 |
Symmetric operations |
加密引擎使用對稱算法的操作次數 |
Symmetric errors |
加密引擎使用對稱算法操作失敗的次數 |
Asymmetric operations |
加密引擎使用非對稱算法操作的次數 |
Asymmetric errors |
加密引擎使用非對稱算法操作失敗的次數 |
Get-random operations |
加密引擎獲取隨機數操作的次數 |
Get-random errors |
加密引擎獲取隨機數操作失敗的次數 |
【相關命令】
· reset crypto-engine statistics
reset crypto-engine statistics命令用來清除加密引擎的統計信息。
【命令】
(獨立運行模式)
reset crypto-engine statistics [ engine-id engine-id ]
(IRF模式)
reset crypto-engine statistics [ engine-id engine-id slot slot-number ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
engine-id engine-id:清除指定加密引擎的統計信息,engine-id為加密引擎ID編號,取值範圍為0~4294967295。
slot slot-number:清除指定成員設備上的加密引擎統計信息,slot-number表示設備在IRF中的成員編號。(IRF模式)
【使用指導】
若不指定任何參數,清除所有加密引擎統計信息。(獨立運行模式)
若不指定任何參數,清除所有成員設備上的加密引擎統計信息。(IRF模式)
【舉例】
# 清除加密引擎的統計信息。
<Sysname> reset crypto-engine statistics
# 清除指定slot上的加密引擎號為1的加密引擎統計信息。
<Sysname> reset crypto-engine statistics engine-id 1 slot 1
【相關命令】
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!