如何 I 选择密码进行谈判(禁用或启用密码 GlobalProtect )?
26137
Created On 04/15/19 19:57 PM - Last Modified 05/09/23 15:55 PM
Question
如何 I 选择在 GlobalProtect 8.1 上谈判哪些密码(禁用或启用密码 PAN-OS )?
Environment
- PAN-OS 8.1及以上
- 帕洛阿尔托网络 Firewall
- SSL TLS 配置 文件。
Answer
现在可以选择在 GlobalProtect PAN-OS 8.1 上谈判哪些密码(禁用或启用密码)。
这只能通过 CLI 网络界面完成,但不能在 Web 界面上完成。
以下是命令:
> configure
# set shared ssl-tls-service-profile <name> protocol settings
+ auth-algo-sha1 Allow authentication SHA1
+ auth-algo-sha256 Allow authentication SHA256
+ auth-algo-sha384 Allow authentication SHA384
+ enc-algo-3des Allow algorithm 3DES
….
NOTE:此功能已在 PAN-OS 8.1 中添加,因此在以前的版本中不可用。