• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

華三設備如何查看支持那些加密算法

2024-12-11提問
  • 0關注
  • 0收藏,837瀏覽
粉絲:0人 關注:0人

問題描述:

華三設備如何查看支持那些加密算法

最佳答案

粉絲:29人 關注:1人

加密引擎

1.1  加密引擎配置命令

1.1.1  display crypto-engine

display crypto-engine命令用來顯示加密引擎的基本信息。

【命令】

display crypto-engine

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

mdc-admin

mdc-operator

【使用指導】

若設備沒有硬件加密引擎,則隻會顯示軟件加密引擎信息。

【舉例】

# 顯示加密引擎的基本信息。

<Sysname> display crypto-engine

  Crypto engine name: MPC8548esec Crypto Engine

  Crypto engine state: Enabled

  Crypto engine type: Hardware

  Slot ID: 0

  CPU ID: 0

  Crypto engine ID: 0

  Crypto device name: H3C Hardware

  Crypto device serial number:

  Symmetric algorithms:  des-cbc des-ecb 3des-cbc 3des-ecb aes-cbc aes-ecb rc4 md5 sha1 sha2-256 md5-hmac sha1-hmac sha2-256-hmac

  Asymmetric algorithms: dh-group1 dh-group2 dh-group5 dh-group14

  Random number generation function: Supported

 

  Crypto engine name: Software crypto engine

  Crypto engine state: Enabled

  Crypto engine type: Software

  Slot ID: 0

  CPU ID: 0

  Crypto engine ID: 1

  Crypto device name: Software

  Crypto device serial number:

  Symmetric algorithms:  des-cbc des-ecb 3des-cbc aes-cbc aes-ecb aes-ctr camellia_cbc md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac aes-xcbc aes-xcbc-hmac sm3 sm3-hmac sm4-cbc

  Asymmetric algorithms:

  Random number generation function: Supported

 

  Crypto engine name: XLP432 Crypto Engine

  Crypto engine state: Enabled

  Crypto engine type: Hardware

  Slot ID: 3

  CPU ID: 0

  Crypto engine ID: 0

  Crypto device name: H3C Hardware

  Crypto device serial number:

  Symmetric algorithms:  des-cbc des-ecb 3des-cbc 3des-ecb aes-cbc aes-ecb camellia_cbc rc4 md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac

  Asymmetric algorithms: dh-group1 dh-group2 dh-group5 dh-group14

  Random number generation function: Supported

 

  Crypto engine name: Software crypto engine

  Crypto engine state: Enabled

  Crypto engine type: Software

  Slot ID: 3

  CPU ID: 0

  Crypto engine ID: 1

  Crypto device name: Software

  Crypto device serial number:

  Symmetric algorithms:  des-cbc des-ecb 3des-cbc aes-cbc aes-ecb aes-ctr camellia_cbc md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac aes-xcbc aes-xcbc-hmac sm3 sm3-hmac sm4-cbc

  Asymmetric algorithms:

  Random number generation function: Supported

 

  Crypto engine name: CN7809 Crypto Engine

  Crypto engine state: Enabled

  Crypto engine type: Hardware

  Slot ID: 5

  CPU ID: 0

  Crypto engine ID: 0

  Crypto device name: H3C CN7809SEC Hardware

  Crypto device serial number:

  Symmetric algorithms: des-cbc des-ecb 3des-cbc 3des-ecb aes-cbc aes-ecb aes-ctr md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac aes-xcbc-hmac

  Asymmetric algorithms: dh-group1 dh-group2 dh-group5 dh-group14

  Random number generation function: Supported

 

  Crypto engine name: Software crypto engine

  Crypto engine state: Enabled

  Crypto engine type: Software

  Slot ID: 5

  CPU ID: 0

  Crypto engine ID: 1

  Crypto device name: Software

  Crypto device serial number:

  Symmetric algorithms:  des-cbc des-ecb 3des-cbc aes-cbc aes-ecb aes-ctr camellia_cbc md5 sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1-hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac aes-xcbc aes-xcbc-hmac sm3 sm3-hmac sm4-cbc

  Asymmetric algorithms:

  Random number generation function: Supported

表1-1 display crypto-engine命令顯示信息描述表

字段

描述

Crypto engine name

加密引擎名稱

Crypto engine state

加密引擎的狀態

對於硬件加密引擎,包括以下兩種:

·     Enabled:已開啟

·     Disable:關閉

對於軟件加密引擎,隻包含以下一種:

·     Enabled:已開啟

Crypto engine type

加密引擎的類型,包括以下兩種:

·     Hardware:硬件

·     Software:軟件

CPU ID

CPU編號

Crypto engine ID

加密引擎ID號

Crypto device name

加密設備的名稱

軟件加密引擎,顯示為Software;硬件加密引擎,顯示信息為H3C Hardware

Crypto device serial number

加密設備的序列號

軟件加密引擎,顯示為空;硬件加密引擎,顯示信息為空

Symmetric algorithms

支持的對稱加密算法

Asymmetric algorithms

支持的非對稱加密算法

Random number generation function

是否支持獲取隨機數的功能

·     Supported:支持

·     Not supported:不支持

 

1.1.2  display crypto-engine statistics

display crypto-engine statistics命令用來顯示加密引擎的統計信息。

【命令】

(獨立運行模式)

display crypto-engine statistics [ engine-id engine-id slot slot-number ]

(IRF模式)

display crypto-engine statistics [ engine-id engine-id chassis chassis-number slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

mdc-admin

mdc-operator

【參數】

engine-id engine-id:顯示指定加密引擎的統計信息,engine-id為加密引擎ID編號,取值範圍為0~4294967295。

slot slot-number:顯示指定單板上的加密引擎統計信息,slot-number表示單板所在槽位號。(獨立運行模式)

chassis chassis-number slot slot-number:顯示指定成員設備上指定單板的加密引擎統計信息,chassis-number表示設備在IRF中的成員編號,slot-number表示單板所在的槽位號。(IRF模式)

【使用指導】

如果未開啟硬件加密引擎或者設備上沒有硬件加密引擎,則隻會顯示軟件加密引擎的統計信息。

若不指定任何參數,則顯示所有單板的上的加密引擎統計信息。(獨立運行模式)

若不指定任何參數,則顯示所有成員設備單板上的加密引擎統計信息。(IRF模式)

【舉例】

# 顯示所有加密引擎統計信息。(獨立運行模式)

<Sysname> display crypto-engine statistics

  Slot ID: 1

  CPU ID: 0

  Crypto engine ID: 0

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

# 顯示指定slot上的加密引擎號為1的加密引擎統計信息。(獨立運行模式)

<Sysname> display crypto-engine statistics engine-id 1 slot 1

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

表1-2 display crypto-engine statistics命令顯示信息描述表

字段

描述

Crypto engine ID

加密引擎ID

Submitted sessions

已創建的會話數目

Failed sessions

創建失敗的會話數目

Symmetric operations

加密引擎使用對稱算法的操作次數

Symmetric errors

加密引擎使用對稱算法操作失敗的次數

Asymmetric operations

加密引擎使用非對稱算法操作的次數

Asymmetric errors

加密引擎使用非對稱算法操作失敗的次數

Get-random operations

加密引擎獲取隨機數操作的次數

Get-random errors

加密引擎獲取隨機數操作失敗的次數

 

【相關命令】

·     reset crypto-engine statistics

1.1.3  reset crypto-engine statistics

reset crypto-engine statistics命令用來清除加密引擎的統計信息。

【命令】

(獨立運行模式)

reset crypto-engine statistics [ engine-id engine-id slot slot-number ]

(IRF模式)

reset crypto-engine statistics [ engine-id engine-id chassis chassis-number slot slot-number ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

mdc-admin

【參數】

engine-id engine-id:清除指定加密引擎的統計信息,engine-id為加密引擎ID編號,取值範圍為0~4294967295。

slot slot-number:清除指定單板上的加密引擎統計信息,slot-number表示單板所在槽位號。(獨立運行模式)

chassis chassis-number slot slot-numbe:清除指定成員設備上指定單板的加密引擎統計信息,chassis-number表示設備在IRF中的成員編號,slot-number表示單板所在的槽位號。(IRF模式)

【使用指導】

若不指定任何參數,清除所有單板的上加密引擎統計信息。(獨立運行模式)

若不指定任何參數,清除所有成員設備單板上的加密引擎統計信息。(IRF模式)

【舉例】

# 清除加密引擎的統計信息。

<Sysname> reset crypto-engine statistics

# 清除指定slot上的加密引擎號為1的加密引擎統計信息。

<Sysname> reset crypto-engine statistics engine-id 1 slot 1

【相關命令】

·     display crypto-engine statistics


暫無評論

3 個回答
粉絲:148人 關注:8人

什麼型號,可以聯係售前確認 

暫無評論

粉絲:97人 關注:0人

使用命令行界麵(CLI)

  1. 登錄交換機
    使用SSH、Telnet或直接通過Console口登錄到H3C交換機的命令行界麵。

  2. 進入係統視圖

    system-view
  3. 查看AAA配置
    輸入以下命令查看當前AAA配置及支持的加密算法:

    display aaa
  4. 查看詳細加密算法支持
    如果display aaa命令的輸出中沒有明確的加密算法列表,可以嚐試查看更詳細的配置信息:

    display current-configuration | include aaa

    或者直接搜索相關的加密算法關鍵字:

    display current-configuration | include md5|sha|aes|des

暫無評論

粉絲:120人 關注:1人

要根據設備類型、配置的業務內容看

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明