vRealize Network Insight 对数据源支持多种加密算法和密码。如果启用 FIPS 合规模式,则数据源仅使用符合 FIPS-140 的加密算法。

下表列出了受支持的产品和版本中的数据源支持的加密算法和密码。

数据源 加密算法和密码

Arista 交换机

Brocade VDX 交换机

Check Point 防火墙

Cisco ASA V 系列

Cisco UCS Fabric Interconnect

Dell Force 10 S6000、Force 10 MXL 10、PowerConnect 8024、S4048、S4810

HPE 5940、10500

Juniper 交换机

Mellanox

密钥交换算法:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1
  • diffie-hellman-group-exchange-sha256
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521

密码:

  • blowfish-cbc
  • 3des-cbc
  • aes128-cbc
  • aes192-cbc
  • aes256-cbc
  • aes128-ctr
  • aes192-ctr
  • aes256-ctr
  • 3des-ctr
  • arcfour
  • arcfour128
  • arcfour256

MAC:

  • hmac-md5
  • hmac-sha1
  • hmac-md5-96
  • hmac-sha1-96

Brocade MLX

Cisco ASR 和 ISR

Cisco Catalyst 4500、6500

Cisco Nexus N5000、N7000、N9000

Dell OS 10

HP Virtual Connect Manager

Huawei Cloud Engine

密钥交换算法:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1

密码:

  • blowfish-cbc
  • blowfish-ctr
  • 3des-cbc
  • 3des-ctr
  • aes128-cbc
  • aes128-ctr
  • aes192-cbc
  • aes192-ctr
  • aes256-cbc
  • aes256-ctr

MAC:

  • hmac-md5
  • hmac-md5-96
  • hmac-sha1
  • hmac-sha1-96

如果为受支持的产品和版本中列出的数据源启用对外部连接使用 FIPS 模式选项,则数据源只能使用符合 FIPS-140 的加密算法。请参见配置 FIPS 合规模式以了解更多信息。

下表列出了 FIPS 兼容模式下数据源支持的所有加密算法和密码:

数据源 加密算法和密码

Arista 交换机

Brocade VDX 交换机

Check Point 防火墙

Cisco ASA V 系列

Cisco UCS Fabric Interconnect

Dell Force 10 S6000、Force 10 MXL 10、PowerConnect 8024、S4048、S4810

HPE 5940、10500

Juniper 交换机

Mellanox

密钥交换算法:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1
  • diffie-hellman-group-exchange-sha256
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521

密码:

  • 3des-cbc
  • aes128-cbc
  • aes192-cbc
  • aes256-cbc
  • aes128-ctr
  • aes192-ctr
  • aes256-ctr
  • 3des-ctr

MAC:

  • hmac-sha1
  • hmac-sha1-96

Brocade MLX

Cisco ASR 和 ISR

Cisco Catalyst 4500、6500

Cisco Nexus N5000、N7000、N9000

Dell OS 10

HP Virtual Connect Manager

Huawei Cloud Engine

密钥交换算法:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1

密码:

  • 3des-cbc
  • 3des-ctr
  • aes128-cbc
  • aes128-ctr
  • aes192-cbc
  • aes192-ctr
  • aes256-cbc
  • aes256-ctr

MAC:

  • hmac-sha1
  • hmac-sha1-96