13.2.3 VAM服务器的配置步骤及示例(2)

http://book.51cto.com  2010-10-20 14:04  王达  华中科技大学出版社  我要评论(0)
  • 摘要:《路由器配置与管理完全手册-H3C篇》第13章H3C路由器DM×××配置与管理,本章详细介绍了上各主要功能配置思路、方法和步骤,并在本章后面介绍了两个典型的全互联结构和Hub-Spoke结构下的D×××配置示例。本节为大家介绍VAM服务器的配置步骤及示例。
  • 标签:VAM服务器  路由器  H3C  路由器配置与管理完全手册-H3C篇
  • 限时报名参加“甲骨文全球大会·2010·北京”及“JavaOne和甲骨文开发者大会2010”
13.2.3  VAM服务器的配置步骤及示例(2)
5.  VAM服务器预共享密钥配置(必选)
预共享密钥是VAM服务器用来和VAM客户端建立安全通道的公共密钥"材料"。在连接初始化阶段预共享密钥用来生成验证和加密连接请求、连接响应报文的初始密钥;如果选择对后续的报文进行加密和验证,则预共享用来生成验证和加密后续报文的连接密钥。
配置VAM服务器预共享密钥的方法是在对应的×××域视图下使用"pre-shared-key { cipher | simple } key-string"命令,所配置的预共享密钥为VAM协议报文加密和完整性验证算法提供公共密钥材料。命令中的二选一选项和参数说明如下:
cipher:二选一选项,指定以密文方式显示预共享密钥。
simple:二选一选项,指定以明文方式显示预共享密钥。
key-string:指定所设置的预共享密钥,为1~31个字符的字符串,区分大小写。
可用"undo pre-shared-key"命令用来删除配置的预共享密钥。缺省情况下,无预共享密钥。
以下示例是配置VAM服务器的预共享密钥为123456,且以明文方式显示。
  1. <Sysname> system-view
  2. [Sysname] vam server *** 1
  3. [Sysname-vam-server-***-1] pre-shared-key simple 123456
6.  VAM协议报文的安全参数配置(可选)
该项配置用来设置VAM协议报文的验证、加密算法及其优先级。VAM服务器根据这里所配置的报文完整性验证、加密算法以及优先级与VAM客户端发送的算法列表进行协商,协商后的算法分别作为两端协议报文的完整性验证算法和加密算法。但VAM服务器都有对应报文的安全参数默认设置,所以此项配置为可选配置。如果不专门配置,则直接采用默认设置。
VAM协议报文的验证、加密算法及其优先级的配置步骤如表13-3所示。
表13-3 协议报文的安全参数的配置步骤
步骤<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
命令
说明
Step 1
system-view
例如:
<Sysname> system-view
进入系统视图
Step 2
vam server *** ***-name
例如:
[Sysname] vam server *** 1
进入×××域视图
Step 3
authentication-algorithm
{ none | { md5 | sha-1 } }
例如:
[Sysname-vam-server-***-1]
 authentication-algorithm sha-1
(可选)配置协议报文的
验证算法及其优先级。缺省情
况下,验证算法为SHA-1
Step 4
encryption-algorithm { { 3des
 | aes-128 | des } | none }
例如:
[Sysname-vam-server-***-1]
encryption-algorithm aes-128
(可选)配置协议报文的加
密算法及其优先级。缺省情况下,
使用AES-128、3DES和
DES三种加密算法,算法
的优先级由高到低依
次是AES-128、3DES、DES

下面介绍以上配置步骤中的两个主要命令。
1)authentication-algorithm命令
"authentication-algorithm { none | { md5 | sha-1 } * }"×××域视图命令用来设置协议报文的验证算法及其优先级。命令中的多选项说明如下:
none:多选项,指定不对协议报文验证。
md5:多选项,指定采用MD5验证算法。
sha-1:多选项,指定采用SHA-1验证算法。
这些算法可多选,验证算法在配置中的出现顺序(也就是如果多选的话,可以自由调整它们的前后顺序)决定其使用优先级。VAM Server根据配置的验证算法以及它们对应的优先级与VAM客户端发送的算法列表进行协商,协商后的算法作为两端的协议报文消息验证算法。
可用"undo authentication-algorithm"命令恢复缺省情况。缺省情况下,认证算法为SHA-1。
以下示例是设置在×××域1中使用MD5和SHA-1两种验证算法,并且SHA-1算法的优先级高于MD5算法。
  1. <Sysname> system-view
  2. [Sysname] vam server *** 1
  3. [Sysname-vam-server-***-1] authentication-algorithm sha-1 md5
【说明】连接初始化阶段VAM客户端发送的连接请求和VAM服务器发送的连接响应报文,使用固定的验证算法SHA-1进行验证。后续的报文可以通过上述验证算法配置确定是否验证。
报文的验证算法在配置中的出现顺序决定其使用优先级。
【责任编辑:云霞 TEL:(010)68476606】

职场 服务器 示例

0

分享

微博 QQ 微信

收藏

上一篇:巧用PowerShell管理Wi... 下一篇:网络管理的黄金法则
51bom

492篇文章,19W+人气,0粉丝

转载于:https://blog.51cto.com/2189440bop58/410963

13.2.3 VAM服务器的配置步骤及示例(2)相关推荐

  1. 联想服务器做完raid找不到硬盘,联想服务器RAID配置步骤

    <联想服务器RAID配置步骤>由会员分享,可在线阅读,更多相关<联想服务器RAID配置步骤(13页珍藏版)>请在人人文库网上搜索. 1.联想服务器RAID配置步骤联想服务器RA ...

  2. PacketiX ××× 3.0在Windows Server服务器NT配置步骤

    PacketiX ××× 3.0在Windows Server服务器NT配置步骤 为了提高PacketiX ×××的安全性,在验证类型里面设有NT域认证的功能,要实现此功能请注意以下三点: 1. 首先 ...

  3. 联想服务器存储怎么配置文件,联想服务器RAID配置步骤(20210130041540).docx

    Ufl-shlHMrd Uiru Ufl-shlHMrd Uiru 联想服务器RAID配置步骤 开机按提示F1,进入BIOS菜单 第二项选择设置 最后一项选择存储 Siptci Settings Sr ...

  4. 联想服务器 CSS亮,联想服务器RAID配置步骤-20210729233723.docx-原创力文档

    word word资料 联想服务器RAID配置步骤 开机按提示F1,进入BIOS菜单 第二项选择设置 *Udlr 欄 * Udlr 欄id Tinr Start OpUoiis EtouE rkii4 ...

  5. nodemcu 自建服务器,NodeMCU入门(4):搭建Web服务器,配置网络连接(示例代码)

    准备工作 1.NodeMCU模块 2.ESPlorer v0.2.0-rc6 3.NodeMCU-HTTP-Server 搭建web服务器 修改init.lua文件,可参看NodeMCU-HTTP-S ...

  6. 2008服务器系统配置dns,配置Win2008系统DNS服务器的具体步骤

    DNS服务器,即计算机域名系统,它是有解析器和域名服务器组成,可以将域名转换成IP地址,我们上网时输入的网址,就是通过DNS域名解析系统找到相应的IP地址,网址的浏览.那么在windows 2008系 ...

  7. ntp server 配置参数_NTP时间服务器的配置

    NTP 用于在分布式时间服务器与客户端之间进行时间同步,它定义了时间同步实现过程中所使用的结构.算法.实体和协议.NTP 协议基于TCP /IP 中的IP 和UDP 协议栈,也可被其他协议组使用. 从 ...

  8. Cisco设备静态NAT基本配置步骤

    以下内容摘自笔者即将出版上市的<金牌网管师--大中型企业网络组建.配置与管理>一书,或者于明年将出版的<Cisco/H3C路由器配置与管理完全手册>一书. 当你与外部网络进行通 ...

  9. 系统如何安装到租的服务器,租用服务器后,检查及环境配置步骤

    原标题:租用服务器后,检查及环境配置步骤 我们从IDC服务商那里拿到我们租的服务器时,一般的服务商都会根据客户的要求,装好系统,那么我们要做的是什么呢? 第一.检查服务器的配置与我们订购的机器配置是否 ...

  10. 服务器搭建对讲机系统,世邦对讲配置步骤以及方法(支持跨服务器对讲).doc

    世邦对讲配置步骤以及方法(支持跨服务器对讲) 配置的步骤以及配置方法 请先在/view.php?id=4727 上取得'世邦IP网络广播_SDK 配置工具汇总(新).rar' 首先安装世邦数字IP网络 ...

最新文章

  1. 几个不错的开源的.net界面控件
  2. 阿里云服务器1M带宽是多少
  3. Linux2017Linux架构师!
  4. 带指针C语言代码,C语言指针(示例代码)
  5. CodeForces - 551C GukiZ hates Boxes(二分+贪心)
  6. python中字符串文件如何打开_python-字符串·文件·集合操作
  7. 【TensorFlow】TensorFlow函数精讲之tf.contrib.layers.l1regularizer()-12_regularizer(lambda)
  8. Servlet相关(request域转发、重定向、刷新头)(session域)
  9. c++list遍历_小白学PyTorch | 6 模型的构建访问遍历存储(附代码)
  10. Java 1.1.7 String API (!!!)
  11. jQuery动画之停止动画
  12. NSTimer循环引用
  13. Android入门教程 (零)付费专栏课程规划
  14. mapgis转arcgis
  15. linux清理垃圾缓存文件在哪,Linux系统需要清理垃圾文件和优化系统吗?
  16. 简历||STAR法则
  17. 新手如何对文件进行简单的上传
  18. MySQL下载安装 完美卸载
  19. 支付宝官方接口配置教程
  20. java 维基百科_wikipedia

热门文章

  1. c语言 main()可否省略,main函数中省略返回语句
  2. 计算机电脑整蛊图片,双击就蓝屏 男子愚人节整蛊怒砸笔记本
  3. DEVC报错[Error] expected initializer before '.'
  4. EMV(二)交易流程
  5. 【毕业设计】单片机与NBIOT通信模块 - 单片机 物联网 stm32
  6. 环境篇-Windows下安装OpenSSL
  7. 测试三极管的口诀[转]
  8. 深度学习方法的超分辨率(Super-resolution)方向论文【不定期更新】
  9. JSON.prase()报错 unexcept token
  10. 一招解决谷歌浏览器打不开wiki问题