Opciones criptográficas de IPSec

Opciones criptográficas de IPSec

35531
Created On 09/25/18 19:26 PM - Last Modified 06/12/23 20:44 PM


Resolution


Resumen

Este documento describe las funciones hash y los algoritmos de encriptación soportados por el cortafuegos de Palo Alto Networks.

Detalles

Prioridad AH

PAN-os 5,0 y superiores
MD5
SHA1
SHA256
SHA384
SHA512

Autenticación ESP

PAN-os 5,0 y superiores
SHA1
MD5
SHA256
SHA384
SHA512
ninguno

Encriptación ESP

PAN-os 5,0 y superiores
PAN-OS 7,0 y superiores
3des3des
AES128AES-128-CBC
aes192AES-192-CBC
AES256AES-256-CBC
nullAES-128-CCM
AES-128-GCM
AES-256-GCM
null

Grupo DH para PAN-OS 5,0 y superiores:

  • 1
  • 2
  • 5
  • 14
  • no-SLP

Grupo de DH adicional para PAN-OS 7,0 y superior

  • 19
  • 20

Nota: la encriptación des es fácilmente comprometida; por lo tanto, no es apoyado por los cortafuegos de Palo Alto Networks.

Propietario: panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClYtCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language