Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell EMC SmartFabric OS10 User Guide Release 10.5.0

PDF

ipv6 ospf encryption

在 IPv6 接口上配置 OSPFv3 加密。

语法
ipv6 ospf encryption {ipsec spi number esp encryption-type key authentication-type key | null}
参数
  • ipsec spi number — 输入一个唯一的安全策略索引号,从 256 到 4294967295。
  • esp encryption-type — 输入与 ESP(3DES、DES、AES 或 NULL)一起使用的加密算法。对于 AES-CBC,仅支持 AES-128 和 AES-192 密码。
  • key — 输入加密算法中使用的文本字符串。
  • authentication-type — 输入要使用的加密 MD5 或 SHA1 身份验证算法。
  • key — 输入身份验证算法中使用的文本字符串。
  • null — 输入不使用 IPsec 加密的关键字。
默认
未在接口上配置 IPv6 OSPF 加密。
命令模式
INTERFACE
使用情况信息
  • 在 OSPFv3 接口上启用 IPsec 身份验证之前,必须在全局范围内启用 IPv6 单播路由、配置 IPv6 地址并启用接口上的 OSPFv3,并将其分配给某个区域。
  • 在接口上配置加密时,同时启用了 IPsec 加密和身份验证。如果您已使用 ipv6 ospf authentication ipsec 命令配置了用于 IPsec 身份验证的接口,则不能配置加密。要配置加密,必须先删除身份验证策略。
  • 所有邻接的 OSPFv3 路由器必须共享相同的加密密钥以解密信息。仅支持非加密密钥。非加密密钥的所需长度为:3DES-48 位十六进制数字;DES — 16 位十六进制数字;AES-CBC — 32 位十六进制数字适用于 AES-128,48 位十六进制数字适用于 AES-192。
  • 所有邻接的 OSPFv3 路由器必须共享相同的身份验证密钥以交换信息。仅支持非加密密钥。对于 MD5 身份验证,非加密的密钥必须是 32 位明文十六进制数字。对于 SHA1 身份验证,非加密密钥必须是 40 位十六进制数字。不支持加密密钥。
示例
OS10(config)# interface ethernet 1/1/6
OS10(conf-if-eth1/1/6)# ipv6 ospf encryption ipsec spi 500 esp des 1234567812345678 md5 12345678123456781234567812345678
OS10(config)# interface ethernet 1/1/5
OS10(conf-if-eth1/1/5)# ipv6 ospf encryption null
支持的版本
10.4.0E(R1) or later

Rate this content

Accurate
Useful
Easy to understand
Was this article helpful?
0/3000 characters
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please select whether the article was helpful or not.
  Comments cannot contain these special characters: <>()\