ACM Installation and Operations Guide
Rev 3 Nov 17
38
4119855
AirLink Gateway/Router Support—LS,
ES, GX, MP Series
This section applies to AirLink LS, ES, and GX series gateways, and MP series
routers. For AirLink oMG2000/500 and MG90 routers, see
Hash
sha1
Y
Y
Y
Y
Y
Y
sha2_256
Y
Y
Y
Y
Y
Y
Y
Y
Y
Y
Y
sha2_512
Y
Y
Y
Y
Y
Y
Y
Y
Y
Y
md5
Y
Y
Y
Y
Y
Y
none
Y
DH Group
1
2
Y
Y
Y
Y
4.1.x
c
On the ACM:
•
Do not
configure oMG
peers to use
DH group 18.
•
Do not
configure dh-
group in esp-
group
proposals.
5
Y
Y
Y
Y
14
Y
Y
Y
Y
Y
Y
Y
Y
15
Y
Y
Y
Y
Y
Y
Y
Y
16
Y
Y
Y
Y
Y
Y
Y
Y
17
Y
Y
Y
Y
18
Y
Y
Y
19
Y
Y
Y
Y
Y
20
Y
Y
Y
Y
21
Y
Y
Y
Y
none
Y
d
Y
Y
Y
a.
Pending release Q3 2017.
b. When aes128ccm16, aes128gcm16, aes256ccm16, or aes256gcm16 encryption is used, hash must be none.
c.
ESP DH group support is available in 4.1.x. In versions <4.1, the DH group for ESP is inherited from IKE, and after a re-key, no
DH group is applied to the ESP.
d.
DH group ‘none’ is not recommended. For greater security, choose a supported ESP DH group.
Table 5-3: oMG / MG90 IKE / ESP Parameter Support (Continued)
Type
ACM 1.6
oMG
MG90
Setup
Requirements
non-FIPS
FIPS
non-FIPS
FIPS
non-FIPS
FIPS
a
IKE
ESP
IKE
ESP
IKE
ESP
IKE
ESP
IKE
ESP
IKE
ESP