12-加密引擎命令
本章节下载: 12-加密引擎命令 (90.52 KB)
display crypto-engine命令用来显示加密引擎的基本信息,包括加密引擎的名称、支持的算法能力等信息。
【命令】
display crypto-engine
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【举例】
# 显示加密引擎的基本信息。
<Sysname> display crypto-engine
Crypto engine name: Software crypto engine
Crypto engine state: Enabled
Crypto engine type: Software
Chassis ID: 1
Slot ID: 9
Crypto engine ID: 0
Symmetric algorithms: des-cbc des-ecb 3des-ecb aes-ecb sha1 sha2-256 sha1-hmac
sha2-256-hmac
Asymmetric algorithms:
Random number generation function: Supported
Crypto engine name: Software crypto engine
Crypto engine state: Enabled
Crypto engine type: Software
Chassis ID: 1
Slot ID: 10
Crypto engine ID: 0
Symmetric algorithms: des-cbc des-ecb 3des-ecb aes-ecb sha1 sha2-256 sha1-hmac
sha2-256-hmac
Asymmetric algorithms:
Random number generation function: Supported
Crypto engine name: Software crypto engine
Crypto engine state: Enabled
Crypto engine type: Software
Chassis ID: 1
Slot ID: 11
Crypto engine ID: 0
Symmetric algorithms: des-cbc des-ecb 3des-ecb aes-ecb sha1 sha2-256 sha1-hmac
sha2-256-hmac
Asymmetric algorithms:
Random number generation function: Supported
Crypto engine name: Software crypto engine
Crypto engine state: Enabled
Crypto engine type: Software
Chassis ID: 1
Slot ID: 17
Crypto engine ID: 0
Symmetric algorithms: des-cbc des-ecb 3des-ecb aes-ecb sha1 sha2-256 sha1-hmac
sha2-256-hmac
Asymmetric algorithms:
Random number generation function: Supported
表1-1 display crypto-engine命令显示信息描述表
| 
    字段  | 
   
    描述  | 
 
| 
   Crypto engine name  | 
  
   加密引擎名称:Software crypto engine表示软件加密引擎  | 
 
| 
   Crypto engine state  | 
  
   加密引擎的状态,对于软件加密引擎,只包含以下一种: · Enabled:已开启  | 
 
| 
   Crypto engine type  | 
  
   加密引擎的类型  | 
 
| 
   Slot ID  | 
  
   加密引擎所在的接口板编号  | 
 
| 
   Crypto engine ID  | 
  
   加密引擎ID号  | 
 
| 
   Symmetric algorithms  | 
  
   支持的对称加密算法  | 
 
| 
   Asymmetric algorithms  | 
  
   支持的非对称加密算法  | 
 
| 
   Random number generation function  | 
  
   是否支持获取随机数的功能 · Supported:支持 · Not supported:不支持  | 
display crypto-engine statistics命令用来显示加密引擎的统计信息,包括建立会话的个数,加密引擎处理的报文数等信息。
【命令】
独立运行模式:
display crypto-engine statistics [ engine-id engine-id slot slot-number ]
IRF模式:
display crypto-engine statistics [ engine-id engine-id chassis chassis-number slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【参数】
engine-id engine-id:显示指定加密引擎的统计信息,engine-id为加密引擎ID编号,当前设备仅支持软件加密引擎,取值只能为0。
slot slot-number:显示指定单板上的加密引擎统计信息,slot-number表示单板所在槽位号。(独立运行模式)
chassis chassis-number slot slot-numbe:显示指定成员设备上指定单板的加密引擎统计信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)
【使用指导】
显示软件加密引擎的统计信息。
· 若不指定任何参数,则显示所有单板的上的加密引擎统计信息。(独立运行模式)
· 若不指定任何参数,则显示所有成员设备所有单板上的加密引擎统计信息。(IRF模式)
【举例】
# 显示所有加密引擎统计信息。
<Sysname> display crypto-engine statistics
Submitted sessions: 0
Failed sessions: 0
Symmetric operations: 0
Symmetric errors: 0
Asymmetric operations: 0
Asymmetric errors: 0
Get-random operations: 0
Get-random errors: 0
表1-2 display crypto-engine statistics命令显示信息描述表
| 
    字段  | 
   
    描述  | 
 
| 
   Submitted sessions  | 
  
   已创建的会话数目  | 
 
| 
   Failed sessions  | 
  
   创建失败的会话数目  | 
 
| 
   Symmetric operations  | 
  
   加密引擎使用对称算法的操作次数  | 
 
| 
   Symmetric errors  | 
  
   加密引擎使用对称算法操作失败的次数  | 
 
| 
   Asymmetric operations  | 
  
   加密引擎使用非对称算法操作的次数  | 
 
| 
   Asymmetric errors  | 
  
   加密引擎使用非对称算法操作失败的次数  | 
 
| 
   Get-random operations  | 
  
   加密引擎获取随机数操作的次数  | 
 
| 
   Get-random errors  | 
  
   加密引擎获取随机数操作失败的次数  | 
【相关命令】
reset crypto-engine statistics
reset crypto-engine statistics命令用来清除加密引擎的统计计数。
【命令】
独立运行模式:
reset crypto-engine statistics [ engine-id engine-id slot slot-number ]
IRF模式:
reset crypto-engine statistics [ engine-id engine-id chassis chassis-number slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
engine-id engine-id:清除指定加密引擎的统计信息,engine-id为加密引擎ID编号,当前设备仅支持软件加密引擎,取值只能为0。
slot slot-number:清除指定单板上的加密引擎统计信息,slot-number表示单板所在槽位号。(独立运行模式)
chassis chassis-number slot slot-numbe:清除指定成员设备上指定单板的加密引擎统计信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)
【使用指导】
· 若不指定任何参数,则清除所有单板的上的加密引擎统计信息。(独立运行模式)
· 若不指定任何参数,则清除所有成员设备所有单板上的加密引擎统计信息。(IRF模式)
【举例】
# 清除加密引擎的统计信息。
<Sysname> reset crypto-engine statistics
【相关命令】
· display crypto-engine statistics
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
