Nortel 4134 Guia Do Utilizador

Página de 260
Configuring remote access IKE policies
149
encryption-algorithm {des-cbc | 3des-cbc | aes128-cbc
| aes192-cbc | aes256-cbc}
—End—
Table 73
Variable definitions
Variable
Value
des-cbc
Specifies DES-CBC encryption.
3des-cbc
Specifies 3DES-CBC encryption.
aes128cbc
Specifies AES-CBC encryption, with 128-bit key
length.
aes192cbc
Specifies AES-CBC encryption, with 192-bit key
length.
aes256cbc
Specifies AES-CBC encryption, with 256-bit key
length.
Configuring IKE hash algorithm for remote access VPN
Configure the IKE authentication algorithm for a given remote access
proposal.
Procedure steps
Step
Action
1
To enter the configuration mode, enter:
configure terminal
2
To specify crypto configuration for IPsec and IKE, enter:
crypto
3
To specify configuration of remote access IKE policies, enter:
dynamic
4
To specify the remote access IKE policy to configure, enter:
ike policy <policy-name> {modecfg-group | l2tp-group}
5
To specify the IKE proposal, enter:
proposal <1-5>
6
To configure the hash algorithm for IKE:
hash-algorithm {md5|sha1}
Nortel Secure Router 4134
Security — Configuration and Management
NN47263-600
01.02
Standard
10.0
3 August 2007
Copyright © 2007, Nortel Networks
.