Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

IKE 的标签扩展

    Trusted Extensions 系统上的 IKE 支持与可识别标签的对等方协商 SA 的标签。在 /etc/inet/ike/config 文件中使用以下关键字可控制此机制:

  • label_aware-允许 in.iked 守护进程使用 Trusted Extensions 标签接口并与对等方协商标签。

  • single_label-指明对等方不支持协商 SA 的标签。

  • multi_label-指明对等方支持协商 SA 的标签。IKE 为 IKE 在两个节点之间的通信中遇到的每个附加标签创建一个新的 SA。

  • wire_label inner-使 in.iked 守护进程创建有标签 SA,其中线标签 (wire label) 与内标签 (inner label) 相同。该守护进程正在与 cipso 对等方协商时,密钥管理标签为 ADMIN_LOW。该守护进程正在与无标签对等方协商时,密钥管理标签为该对等方的缺省标签。遵循常规 Trusted Extensions 规则以在传输包中包含有标签 IP 选项。

  • wire_label label 使 in.iked 守护进程创建有标签 SA,其中线标签 (wire label) 设置为 label,而不管内标签 (inner label) 的值为何。in.iked 守护进程在指定标签执行密钥管理协商。遵循常规 Trusted Extensions 规则以在传输包中包含有标签 IP 选项。

  • wire_label none label导致产生类似于 wire_label label 的行为,但对 SA 下的传输 IKE 包和数据包隐藏有标签 IP 选项。

有关更多信息,请参见 ike.config(4) 手册页。