11.23. Команды ключевой цепочки

11.23.1. key chain

Назначение

Команда key chain используется для создания ключевой цепочки (keychain) в режиме “Global Config”. Для удаления ключевой цепочки используйте команду no key chain.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

key chain WORD

no key chain WORD

Параметр

Описание параметра

Значение параметра

WORD

Имя ключевой цепочки

Строка до 20 символов

Режим ввода

Global Config

Состояние по умолчанию

Keychain не созданы.

Применение

Маршрутизационные протоколы и приложения для управления сетью часто используют ключевые цепочки для повышения безопасности при общении с другими устройствами. Подробную информацию о таких конфигурациях см. в соответствующих главах руководства пользователя.

Примеры

Создания ключевой цепочки:

Switch# configure terminal
Switch(config)# key chain test
Switch(config-keychain)# 

Связанные команды

key

key-string

show key chain

11.23.2. key

Назначение

Команда key используется для создания ключа в ключевой цепочке в режиме “Key Chain Configuration”. Чтобы удалить ключ из ключевой цепочки, используйте команду no key.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

key KEY_ID

no key KEY_ID

Параметр

Описание параметра

Значение параметра

KEY_ID

Идентификатор ключа

0-31

Режим ввода

Key Chain Configuration

Состояние по умолчанию

В ключевой цепочке нет ключей.

Применение

Ключ не будет использоваться, если строка ключа не была настроена.

Примеры

Создание ключа:

Switch# configure terminal
Switch(config)# key chain test
Switch(config-keychain)# key 1

Связанные команды

key chain

key-string

accept-lifetime

send-lifetime

11.23.3. key-string

Назначение

Команда key-string используется для настройки строки ключа для ключа в режиме “Key Configuration”. Чтобы удалить конфигурацию, используйте команду no key-string.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

key-string LINE

no key-string LINE

Параметр

Описание параметра

Значение параметра

LINE

Строка ключа

Строка длиной до 255 символов

Режим ввода

Key Configuration

Состояние по умолчанию

Строка ключа не настроена.

Применение

Эта команда используется для настройки строки ключа для ключа. После настройки строка ключа будет действовать, если не задан срок действия

Примеры

Настройка строки ключа:

Switch# configure terminal
Switch(config)# key chain test
Switch(config-keychain)# key 2
Switch(config-keychain-key)# key-string #test_keywords#

Связанные команды

key

accept-lifetime

send-lifetime

11.23.4. accept-lifetime

Назначение

Команда accept-lifetime используется в режиме “Key Configuration” для настройки времени действия ключа. Чтобы удалить эту конфигурацию, используйте команду no accept-lifetime.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

accept-lifetime START-TIME EXPIRE-TIME

no accept-lifetime

Параметр

Описание параметра

Значение параметра

START-TIME

Начало времени действия

Начало времени действия, формат должен быть “HH:MM:SS <1-31> MONTH <1993-2035>” или “HH:MM:SS MONTH <1-31> <1993-2035>”, где MONTH — первые три буквы месяца

EXPIRE-TIME

Конец времени действия

Конец времени действия, формат должен быть “HH:MM:SS <1-31> MONTH <1993-2035>”, “HH:MM:SS MONTH <1-31> <1993-2035>”, “Infinite” или “duration <1-2147483646>”, где MONTH — первые три буквы месяца

Режим ввода

Key Configuration

Состояние по умолчанию

Время действия не настроено.

Применение

Эта команда используется для настройки времени действия ключа, который станет недействительным после истечения срока действия.

Примеры

Настройка времени действия ключа:

Switch# configure terminal
Switch(config)# key chain test
Switch(config-keychain)# key 2
Switch(config-keychain-key)# accept-lifetime 0:0:1 2 jan 2023 infinite

Связанные команды

key

key-string

11.23.5. send-lifetime

Назначение

Команда send-lifetime используется в режиме “Key Configuration” для настройки времени действия ключа. Чтобы удалить эту конфигурацию, используйте команду no send-lifetime.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

send-lifetime START-TIME EXPIRE-TIME

no send-lifetime

Параметр

Описание параметра

Значение параметра

START-TIME

Начало времени действия

Начало времени действия, формат должен быть “HH:MM:SS <1-31> MONTH <1993-2035>” или “HH:MM:SS MONTH <1-31> <1993-2035>”, где MONTH — первые три буквы месяца

EXPIRE-TIME

Конец времени действия

Конец времени действия, формат должен быть “HH:MM:SS <1-31> MONTH <1993-2035>”, “HH:MM:SS MONTH <1-31> <1993-2035>”, “Infinite” или “duration <1-2147483646>”, где MONTH — первые три буквы месяца

Режим ввода

Key Configuration

Состояние по умолчанию

Время действия не настроено.

Применение

Эта команда используется для настройки времени действия ключа, который станет недействительным после истечения срока действия.

Примеры

Настройка времени действия ключа:

Switch# configure terminal
Switch(config)# key chain test
Switch(config-keychain)# key 2
Switch(config-keychain-key)# send-lifetime 0:0:1 2 jan 2023 infinite

Связанные команды

key

key-string

11.23.6. show key chain

Назначение

Команда show key chain используется для отображения информации о ключевой цепочке.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show key chain ( WORD | )

Параметр

Описание параметра

Значение параметра

WORD

Название ключевой цепочки

Строка длиной до 20 символов

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вывод информации ключевой цепочки:

Switch# show key chain test

key chain test:
    key 1 -- text "key-string ##test_keywords_1##"
      accept-lifetime <00:00:01 Jan 01 2023> - <infinite>
      send-lifetime <always valid> - <always valid> [valid now]
    key 2 -- text "key-string ##test_keywords_2##"
      accept-lifetime <always valid> - <always valid> [valid now]
      send-lifetime <00:00:01 Jan 02 2023> - <infinite>

Связанные команды

key chain