encryption (IKE policy)

Команда encryption  применяется для указания алгоритма шифрования сообщений, предлагаемого для согласования партнеру, который будет использован для создания защищенного канала.

Восстановить значения по умолчанию можно с помощью той же команды с префиксом no.

 

Синтаксис           encryption  {gost} 

                   no  encryption 

gost                              в качестве алгоритма шифрования используется алгоритм ГОСТ 28147-89

 

Значение по умолчанию                    gost 

 

Режимы команды                               ISAKMP policy configuration.

 

Рекомендации по использованию

Используйте данную команду для назначения алгоритма шифрования, который будет использоваться для защиты обменов IKE.

Данная команда работает в режиме ISAKMP policy configuration.

Используемые алгоритмы шифрования указываются в файле cs_conv.ini.

No-форма команды выставляет значение по умолчанию.

По команде show  running-config команда сокращается до encr  и показывается всегда. 

 

Отличие данной команды от подобной команды Cisco  IOS:

По команде show  running-config данная команда показывается всегда.

 

Пример

Ниже приведен пример назначения в качестве алгоритма шифрования ГОСТ 28147-89 в рамках ISAKMP SA. Остальные параметры устанавливаются по умолчанию:

Router(config)#crypto  isakmp  policy 10

 Router(config-isakmp)#encryption gost

 Router(config-isakmp)#exit