gpt4 book ai didi

linux - ip xfrm state add 中选择器的用途

转载 作者:太空狗 更新时间:2023-10-29 11:22:23 25 4
gpt4 key购买 nike

<分区>

“ip xfrm state add”命令中的选择器(参数sel)是做什么用的?

源地址和目标地址(以及端口和协议(protocol)等附加参数)在 ID 部分中设置,但选择器包含这些的补充集。示例:

   ip xfrm state add src 10.0.0.1 dst 10.0.0.2 proto esp spi 123456 sel src 10.0.0.3 dst 10.0.0.4 enc blowfish  0xaabbccddee

这会导致以下结果:

    src 10.0.0.1 dst 10.0.0.2
proto esp spi 0x0001e240 reqid 0 mode transport
replay-window 0
enc cbc(blowfish) 0xaabbccddee
sel src 10.0.0.3/32 dst 10.0.0.4/32

Setkey 貌似没有机会添加这样的选择器值。它也不在输出中显示选择器。上面的 xfrm 命令产生以下“setkey -D”输出:

   10.0.0.1 10.0.0.2 
esp mode=transport spi=123456(0x0001e240) reqid=0(0x00000000)
E: blowfish-cbc aabbccdd ee
seq=0x00000000 replay=0 flags=0x00000000 state=mature
created: Nov 26 01:25:39 2013 current: Nov 26 01:26:07 2013
diff: 28(s) hard: 0(s) soft: 0(s)
last: hard: 0(s) soft: 0(s)
current: 0(bytes) hard: 0(bytes) soft: 0(bytes)
allocated: 0 hard: 0 soft: 0
sadb_seq=0 pid=6959 refcnt=0

那么 IPsec 子系统最终会用这个选择器做什么?

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com