H3C有設備支持IKE加密算法和ESP加密算法為SHA2的嗎,現場有台F1000-AI80防火牆隻支持SHA1算法,對端華為支持SHA2,不想用MD5還有其他算法能用嗎。
(0)
最佳答案
H3C 的一些設備確實支持 IKE 和 ESP 加密算法為 SHA212。具體來說,H3C 設備可以配置 IKE 和 ESP 使用 SHA2-256、SHA2-384 和 SHA2-512 等算法12。
對於你的 F1000-AI80 防火牆,如果它目前隻支持 SHA1,你可以考慮以下幾種替代算法:
你可以檢查設備的固件版本,看看是否有更新版本支持 SHA2。如果沒有,你可能需要聯係 H3C 技術支持,了解是否有固件升級或其他解決方案。
(0)
您好,H3C設備支持IKE和ESP使用SHA2的哈希算法。具體配置可以參考以下示例:
配置IKE的SHA2算法:
ike proposal 1encryption aes-cbc-256 // 設置IKE的加密算法為AES-CBC-256integrity sha2-256 // 設置IKE的SHA2-256算法作為完整性檢查dh group2 // 設置IKE的DH組為2配置ESP的SHA2算法:
ipsec proposal proposal-nameesp encryption aes-cbc-256 // 設置ESP的加密算法為AES-CBC-256esp integrity sha2-256 // 設置ESP的SHA2-256算法作為完整性檢查在實際配置時,需要將proposal-name替換為具體的提議名稱,並根據實際需求配置其他參數。
注意:具體的配置命令可能會隨著H3C設備軟件版本的更新而有所變化,請參考您正在使用的H3C設備的官方配置指南。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明