• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

03-安全命令参考

目录

17-加密引擎命令

本章节下载 17-加密引擎命令  (112.74 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/IPS/SecPath_T10X0/Command/Command_Manual/H3C_CR(V7)(E9104_E8504_E8502)-5W103/03/201810/1114471_30005_0.htm

17-加密引擎命令


1 加密引擎

1.1  加密引擎配置命令

说明

对于本节命令中的CPU参数,仅T9006/T9010/T9014产品支持。

 

设备各款型对于本节所描述的特性支持情况有所不同,详细差异信息如下:

型号

特性

描述

T9006/T9010/T9014

加密引擎类型

支持硬件与软件加密

T5010/T5020

支持硬件与软件加密

T1020/T1030/T1050/T1060/T1080

支持硬件与软件加密

LSWM1IPSD0

支持软件加密

 

1.1.1  display crypto-engine

display crypto-engine命令用来显示加密引擎的基本信息,包括各个加密引擎的名称、支持的算法能力等信息。

【命令】

display crypto-engine

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

【使用指导】

若设备没有硬件加密引擎,则只会显示软件加密引擎信息。

【举例】

# 显示加密引擎的基本信息。

<Sysname> display crypto-engine

  Crypto engine name: cavium crypto driver

  Crypto engine state: Enabled

  Crypto engine type: Hardware

  Slot ID: 0

  CPU ID:0

  Crypto engine ID: 0

  Symmetric algorithms: des-ecb 3des-cbc 3des-ecb aes-cbc aes-ecb aes-ctr camellia_cbc sha1 sha2-256 sha2-384 sha2-512 md5-hmac sha1hmac sha2-256-hmac sha2-384-hmac sha2-512-hmac

  Asymmetric algorithms: dh-group1 dh-group2 dh-group5 dh-group14 dh-group24

  Random number generation function: Supported

 

  Crypto engine name: Software crypto engine

  Crypto engine state: Enabled

  Crypto engine type: Software

  Slot ID: 0

  CPU ID:0

  Crypto engine ID: 1

  Symmetric algorithms: des-cbc des-ecb 3des-ecb aes-ecb sha1 sha2-256 sha1-hmac sha2-256-hmac

  Asymmetric algorithms:

  Random number generation function: Supported

# 显示加密引擎的基本信息。(设备上无硬件加密引擎的情况)

<Sysname> display crypto-engine

  Crypto engine name: Software crypto engine

  Crypto engine state: Enabled

  Crypto engine type: Software

  Slot ID: 0

  CPU ID:0

  Crypto engine ID: 0

  Symmetric algorithms: des-cbc des-ecb 3des-ecb aes-ecb sha1 sha2-256 sha1-hmac sha2-256-hmac

  Asymmetric algorithms:

  Random number generation function: Supported

表1-1 display crypto-engine命令显示信息描述表

字段

描述

Crypto engine name

加密引擎名称

Crypto engine state

加密引擎的状态,对于不同类型的加密引擎状态不同

对于硬件加密引擎,包括以下两种:

·          Enabled:已开启

·          Disable:关闭

对于软件加密引擎,只包含以下一种:

·          Enabled:已开启

Crypto engine type

加密引擎的类型,包括以下两种:

·          Hardware:硬件

·          Software:软件

Slot ID

加密引擎所在的接口板编号

CPU ID

单板上的CPU编号

Crypto engine ID

加密引擎ID号

Symmetric algorithms

支持的对称加密算法

Asymmetric algorithms

支持的非对称加密算法

Random number generation function

是否支持获取随机数的功能

·          Supported:支持

·          Not supported:不支持

 

【相关命令】

·              crypto-engine accelerator disable

1.1.2  display crypto-engine statistics

display crypto-engine statistics命令用来显示加密引擎的统计信息,包括建立会话的个数,加密引擎处理的报文数等信息。

【命令】

分布式设备—独立运行模式/集中式IRF设备:

display crypto-engine statistics [ engine-id engine-id slot slot-number [ cpu cpu-number ] ]

分布式设备—IRF模式:

display crypto-engine statistics [ engine-id engine-id chassis chassis-number slot slot-number [ cpu cpu-number ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

【参数】

engine-id engine-id:显示指定加密引擎的统计信息,engine-id为加密引擎ID编号,取值范围为0~4294967295。

slot slot-number:显示指定单板上的加密引擎统计信息,slot-number表示单板所在槽位号。(分布式设备-独立运行模式)

slot slot-number:显示指定成员设备上的加密引擎统计信息,slot-number表示设备在IRF中的成员编号。(集中式IRF设备)

chassis chassis-number slot slot-number:显示指定成员设备上指定单板的加密引擎统计信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(分布式设备-IRF模式)

cpu cpu-number:显示指定CPU上的加密引擎统计信息,cpu-number表示单板上的CPU编号。只有指定的slot支持多CPU时,才能配置该参数。

【使用指导】

如果未开启硬件加密引擎或者设备上没有硬件加密引擎,则只会显示软件加密引擎的统计信息。

若不指定任何参数,则显示所有单板的上的加密引擎统计信息。(分布式设备-独立运行模式)

若不指定任何参数,则显示所有成员设备上的加密引擎统计信息。(集中式IRF设备)

若不指定任何参数,则显示所有所有单板上的加密引擎统计信息。(分布式设备-IRF模式)

【举例】

# 显示所有加密引擎统计信息。(分布式设备-独立运行模式/集中式IRF设备)

<Sysname> display crypto-engine statistics

  Slot ID: 0

  CPU ID: 0

  Crypto engine ID: 0

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

 

  Slot ID: 2

  CPU ID: 0

  Crypto engine ID: 0

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

# 显示所有加密引擎统计信息。(分布式IRF设备)

<Sysname> display crypto-engine statistics

  Chassis ID: 1

  Slot ID: 0

  CPU ID: 0

  Crypto engine ID: 0

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

 

  Chassis ID: 1

  Slot ID: 2

  CPU ID: 0

  Crypto engine ID: 0

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

# 显示2号单板上加密引擎号为1的加密引擎统计信息。(分布式设备-独立运行模式)

<Sysname> display crypto-engine statistics engine-id 1 slot 2

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

# 显示2号成员设备上加密引擎号为1的加密引擎统计信息。(集中式IRF设备)

<Sysname> display crypto-engine statistics engine-id 1 slot 2

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

# 显示1号成员设备上2号单板的加密引擎号为1的加密引擎统计信息。(分布式设备-IRF模式)

<Sysname> display crypto-engine statistics engine-id 1 chassis 1 slot 2

  Submitted sessions: 0

  Failed sessions: 0

  Symmetric operations: 0

  Symmetric errors: 0

  Asymmetric operations: 0

  Asymmetric errors: 0

  Get-random operations: 0

  Get-random errors: 0

表1-2 display crypto-engine statistics命令显示信息描述表

字段

描述

Crypto engine ID

加密引擎ID

Submitted sessions

已创建的会话数目

Failed sessions

创建失败的会话数目

Symmetric operations

加密引擎使用对称算法的操作次数

Symmetric errors

加密引擎使用对称算法操作失败的次数

Asymmetric operations

加密引擎使用非对称算法操作的次数

Asymmetric errors

加密引擎使用非对称算法操作失败的次数

Get-random operations

加密引擎获取随机数操作的次数

Get-random errors

加密引擎获取随机数操作失败的次数

 

【相关命令】

reset crypto-engine statistics

1.1.3  reset crypto-engine statistics

reset crypto-engine statistics命令用来清除加密引擎的统计信息。

【命令】

分布式设备—独立运行模式/集中式IRF设备:

reset crypto-engine statistics [ engine-id engine-id slot slot-number [ cpu cpu-number ] ]

分布式设备—IRF模式:

reset crypto-engine statistics [ engine-id engine-id chassis chassis-number slot slot-number [ cpu cpu-number ] ]

【视图】

用户视图

【缺省用户角色】

network-admin

context-admin

【参数】

engine-id engine-id:清除指定加密引擎的统计信息,engine-id为加密引擎ID编号,取值范围为0~4294967295。

slot slot-number:清除指定单板上的加密引擎统计信息,slot-number表示单板所在槽位号。(分布式设备-独立运行模式)

slot slot-number:清除指定成员设备上的加密引擎统计信息,slot-number表示设备在IRF中的成员编号。(集中式IRF设备)

chassis chassis-number slot slot-numbe:清除指定成员设备上指定单板的加密引擎统计信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(分布式设备-IRF模式)

cpu cpu-number:清除指定CPU上的加密引擎统计信息,cpu-number表示单板上的CPU编号。只有指定的slot支持多CPU时,才能配置该参数。

【使用指导】

若不指定任何参数,本命令对不同类型设备的执行效果为:

·              清除所有单板的上加密引擎统计信息。(分布式设备-独立运行模式)

·              清除所有成员设备上的加密引擎统计信息。(集中式IRF设备)

·              清除所有单板上的加密引擎统计信息。(分布式设备-IRF模式)

【举例】

# 清除加密引擎的统计信息。

<Sysname> reset crypto-engine statistics

【相关命令】

·              display crypto-engine statistics

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们