Protección de la red en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Opciones de configuración de IKEv2

El archivo de configuración de /etc/inet/ike/ikev2.config contiene la configuración del daemon in.ikev2d. La configuración consta de un número de reglas. Cada entrada contiene parámetros como los algoritmos y los datos de autenticación que este sistema puede utilizar con par de IKEv2 configurado de forma similar.

El daemon in.ikev2d admite claves compartidas previamente (PSK) y certificados de clave pública para la identidad.

    La página del comando man ikev2.config(4) proporciona reglas de muestra. Cada regla debe tener una etiqueta única. A continuación, se muestra una lista de las etiquetas descriptivas de las reglas de muestra de la página del comando man:

  • IP identities and PSK auth

  • IP address prefixes and PSK auth

  • IPv6 address prefixes and PSK auth

  • Certificate auth with DN identities

  • Certificate auth with many peer ID types

  • Certificate auth with wildcard peer IDs

  • Override transforms

  • Mixed auth types

  • Wildcard with required signer


Notas - Una clave compartida previamente se puede utilizar con algunos de los varios tipos de ID de par, incluidas las direcciones IP, los DN y las direcciones de correo electrónico.