JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:IP 服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分TCP/IP 管理

1.  规划网络部署

2.  使用 IPv6 地址的注意事项

3.  配置 IPv4 网络

4.  在网络上启用 IPv6

5.  管理 TCP/IP 网络

6.  配置 IP 隧道

7.  对网络问题进行故障排除

8.  IPv4 参考

9.  IPv6 引用

第 2 部分DHCP

10.  关于 DHCP(概述)

11.  管理 ISC DHCP 服务

12.  配置和管理 DHCP 客户机

13.  DHCP 命令和文件(参考)

第 3 部分IP 安全性

14.  IP 安全体系结构(概述)

15.  配置 IPsec(任务)

16.  IP 安全体系结构(参考)

17.  Internet 密钥交换(概述)

18.  配置 IKE(任务)

显示 IKE 信息

如何显示阶段 1 IKE 交换的可用组和算法

配置 IKE(任务列表)

使用预先共享的密钥配置 IKE(任务列表)

使用预先共享的密钥配置 IKE

如何使用预先共享的密钥配置 IKE

如何为新的对等方系统更新 IKE

使用公钥证书配置 IKE(任务列表)

使用公钥证书配置 IKE

如何使用自签名的公钥证书配置 IKE

如何使用 CA 签名的证书配置 IKE

如何在硬件中生成和存储公钥证书

如何处理证书撤销列表

为移动系统配置 IKE(任务列表)

为移动系统配置 IKE

如何为站点外系统配置 IKE

将 IKE 配置为查找连接的硬件

如何将 IKE 配置为查找 Sun Crypto Accelerator 6000 板

19.  Internet 密钥交换(参考资料)

20.  Oracle Solaris 中的 IP 过滤器(概述)

21.  IP 过滤器(任务)

第 4 部分网络性能

22.  集成负载平衡器概述

23.  配置集成负载平衡器(任务)

24.  虚拟路由器冗余协议(概述)

25.  VRRP 配置(任务)

26.  实施拥塞控制

第 5 部分IP 服务质量 (IP Quality of Service, IPQoS)

27.  IPQoS 介绍(概述)

28.  规划启用了 IPQoS 的网络(任务)

29.  创建 IPQoS 配置文件(任务)

30.  启动和维护 IPQoS(任务)

31.  使用流记帐和统计信息收集功能(任务)

32.  IPQoS 的详细介绍(参考)

词汇表

索引

显示 IKE 信息

您可以查看阶段 1 IKE 协商中使用的算法和组。

如何显示阶段 1 IKE 交换的可用组和算法

在此过程中,将确定哪些 Diffie-Hellman 组可用于阶段 1 IKE 交换。此外,还将查看可用于 IKE 阶段 1 交换的加密和验证算法。这些数值与 Internet 号码分配机构 (Internet Assigned Numbers Authority, IANA) 为这些算法指定的值匹配。

  1. 显示 IKE 可在阶段 1 中使用的 Diffie-Hellman 组的列表。

    Diffie-Hellman 组设置 IKE SA。

    # ikeadm dump groups
    Value Strength Description
    1     66       ietf-ike-grp-modp-768
    2     77       ietf-ike-grp-modp-1024
    5     91       ietf-ike-grp-modp-1536
    14    110      ietf-ike-grp-modp-2048
    15    130      ietf-ike-grp-modp-3072
    16    150      ietf-ike-grp-modp-4096
    17    170      ietf-ike-grp-modp-6144
    18    190      ietf-ike-grp-modp-8192
    
    Completed dump of groups

    将在 IKE 阶段 1 转换中使用这些值之一作为 oakley_group 参数的变量,如以下内容中所示:

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha encr_alg aes }
  2. 显示 IKE 可在阶段 1 中使用的验证算法的列表。
    # ikeadm dump authalgs
    Value Name
    1     md5
    2     sha1
    4     sha256
    5     sha384
    6     sha512
    
    Completed dump of authalgs

    将在 IKE 阶段 1 转换中使用这些名称之一作为 auth_alg 参数的变量,如以下内容中所示:

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha256 encr_alg 3des }
  3. 显示 IKE 可在阶段 1 中使用的加密算法的列表。
    # ikeadm dump encralgs
    Value Name
    3     blowfish-cbc
    5     3des-cbc
    1     des-cbc
    7     aes-cbc
    
    Completed dump of encralgs

    将在 IKE 阶段 1 转换中使用这些名称之一作为 encr_alg 参数的变量,如以下内容中所示:

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha256 encr_alg aes }

另请参见

有关配置需要这些值的 IKE 规则的任务,请参见配置 IKE(任务列表)