API Guide
Identifier GUID-0AC91596-F379-4C46-965F-A92A7281E7BF
Version 4
Status Translation approved
ip ssh server kex
配置 SSH 服务器中使用的密钥交换算法。
语法
ip ssh server kex key-exchange-algorithm
参数
key-exchange-algorithm — 输入由空格分隔的受支持的密钥交换算法。SSH 服务器支持以下密钥交换
算法:
• curve25519-sha256
• diffie-hellman-group1-sha1
• diffie-hellman-group14-sha1
• diffie-hellman-group-exchange-sha1
• diffie-hellman-group-exchange-sha256
• ecdh-sha2-nistp256
• ecdh-sha2-nistp384
• ecdh-sha2-nistp521
默认
• curve25519-sha256
• diffie-hellman-group14-sha1
• diffie-hellman-group-exchange-sha256
• ecdh-sha2-nistp256
• ecdh-sha2-nistp384
• ecdh-sha2-nistp521
命令模式
CONFIGURATION
使用情况信息
从版本 10.4.0E(R3S) 开始,在全交换模式下的 MX9116n 和 MX5108n 交换机上受支持。从版本 10.5.0.1 开始,
在 SmartFabric 模式下也受支持。
此命令的 no 版本将移除配置。
示例
OS10(config)# ip ssh server kex curve25519-sha256 diffie-hellman-group1-sha1
支持的版本
10.3.0E or later
Identifier GUID-560D4160-58C0-48BF-A50B-B6E6368C354A
Version 4
Status Translation approved
ip ssh server mac
配置 SSH 服务器中使用的哈希消息身份验证代码 (HMAC) 算法。
语法
ip ssh server mac hmac-algorithm
参数
hmac-algorithm — 输入由空格分隔的受支持的 HMAC 算法。SSH 服务器支持以下 HMAC 算法:
• hmac-md5
• hmac-md5-96
• hmac-ripemd160
• hmac-sha1
• hmac-sha1-96
• hmac-sha2-256
• hmac-sha2-512
• umac-64@openssh.com
• umac-128@openssh.com
• hmac-md5-etm@openssh.com
• hmac-md5-96-etm@openssh.com
980
安全性