vRealize Network Insight admite varios algoritmos de cifrado y cifrados para los orígenes de datos. Si el modo compatible con FIPS está habilitado, los orígenes de datos solo utilizan algoritmos criptográficos compatibles con FIPS-140.

En la siguiente tabla, se enumeran los algoritmos de cifrado y los cifrados que se admiten con los orígenes de datos en ISHPUBLMODULEMISSING.html#GUID-4BA21C7A-18FD-4411-BFAC-CADEF0050D76.

Orígenes de datos Algoritmos de cifrado y cifrados

Conmutadores de Arista

Conmutadores de Brocade VDX

Firewall de Check Point

Cisco ASA serie V

Cisco UCS Fabric interconnect

Dell Force 10 S6000, Force 10 MXL 10, PowerConnect 8024, S4048, S4810

HPE 5940, 10500

Conmutadores de Juniper

Mellanox

Algoritmos de intercambio de claves:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1
  • diffie-hellman-group-exchange-sha256
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521

Cifrados:

  • blowfish-cbc
  • 3des-cbc
  • aes128-cbc
  • aes192-cbc
  • aes256-cbc
  • aes128-ctr
  • aes192-ctr
  • aes256-ctr
  • 3des-ctr
  • arcfour
  • arcfour128
  • arcfour256

MAC:

  • hmac-md5
  • hmac-sha1
  • hmac-md5-96
  • hmac-sha1-96

Brocade MLX

Cisco ASR e ISR

Cisco Catalyst 4500, 6500

Cisco Nexus N5000, N7000, N9000

Dell OS 10

HP Virtual Connect Manager

Motor de nube Huawei

Algoritmos de intercambio de claves:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1

Cifrados:

  • blowfish-cbc
  • blowfish-ctr
  • 3des-cbc
  • 3des-ctr
  • aes128-cbc
  • aes128-ctr
  • aes192-cbc
  • aes192-ctr
  • aes256-cbc
  • aes256-ctr

MAC:

  • hmac-md5
  • hmac-md5-96
  • hmac-sha1
  • hmac-sha1-96

Si la opción Modo FIPS para conexiones externas está habilitada para los orígenes de datos enumerados en ISHPUBLMODULEMISSING.html#GUID-4BA21C7A-18FD-4411-BFAC-CADEF0050D76, los orígenes de datos solo pueden utilizar algoritmos criptográficos que sean compatibles con FIPS-140. Consulte Configurar el modo compatible con FIPS para obtener más información.

En la siguiente tabla se enumeran todos los algoritmos de cifrado y los cifrados que se admiten para los orígenes de datos en modo compatible con FIPS.

Orígenes de datos Algoritmos de cifrado y cifrados

Conmutadores de Arista

Conmutadores de Brocade VDX

Firewall de Check Point

Cisco ASA serie V

Cisco UCS Fabric interconnect

Dell Force 10 S6000, Force 10 MXL 10, PowerConnect 8024, S4048, S4810

HPE 5940, 10500

Conmutadores de Juniper

Mellanox

Algoritmos de intercambio de claves:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1
  • diffie-hellman-group-exchange-sha256
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521

Cifrados:

  • 3des-cbc
  • aes128-cbc
  • aes192-cbc
  • aes256-cbc
  • aes128-ctr
  • aes192-ctr
  • aes256-ctr
  • 3des-ctr

MAC:

  • hmac-sha1
  • hmac-sha1-96

Brocade MLX

Cisco ASR e ISR

Cisco Catalyst 4500, 6500

Cisco Nexus N5000, N7000, N9000

Dell OS 10

HP Virtual Connect Manager

Motor de nube Huawei

Algoritmos de intercambio de claves:

  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1

Cifrados:

  • 3des-cbc
  • 3des-ctr
  • aes128-cbc
  • aes128-ctr
  • aes192-cbc
  • aes192-ctr
  • aes256-cbc
  • aes256-ctr

MAC:

  • hmac-sha1
  • hmac-sha1-96