示例:加密机箱群集中两个节点之间的消息
此示例提供在安全设备上启用加密的过程。
在此过程中,您可以了解如何选择性地配置 control-link 以加密机箱群集中两个节点之间的消息。此配置将使用配置的内部 IPsec 安全关联 (SA) 确保安全登录。
配置内部 IPsec SA 时,将强制实施基于 IPsec 的登录名和远程命令 (rcmd),使攻击者无法获得权限访问权限,也无法观察到包含管理员命令和输出的流量。
无需在两个节点上配置内部 IPsec SA,因为节点在完成配置时会同步。
此示例提供在安全设备上启用加密的过程。
在此过程中,您可以了解如何选择性地配置 control-link 以加密机箱群集中两个节点之间的消息。此配置将使用配置的内部 IPsec 安全关联 (SA) 确保安全登录。
配置内部 IPsec SA 时,将强制实施基于 IPsec 的登录名和远程命令 (rcmd),使攻击者无法获得权限访问权限,也无法观察到包含管理员命令和输出的流量。
无需在两个节点上配置内部 IPsec SA,因为节点在完成配置时会同步。