Eltex ESR-100 [72/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации

Eltex ESR-200 [72/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации
72 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
Создадим профиль параметров безопасности для IPsec-туннеля. В профиле укажем алгоритм
шифрования Blowfish 128 bit, алгоритм аутентификации MD5. Данные параметры безопасности
используются для защиты IPsec туннеля:
esr-1000(config)# security ipsec proposal ipsec_prop1
esr-1000(config-ipsec-proposal)# authentication algorithm md5
esr-1000(config-ipsec-proposal)# encryption algorithm blowfish128
esr-1000(config-ipsec-proposal)# exit
Создадим политику для IPsec-туннеля. В политике указывается список профилей IPsec-
туннеля, по которым могут согласовываться узлы.
esr-1000(config)# security ipsec policy ipsec_pol1
esr-1000(config-ipsec-policy)# proposal ipsec_prop1
esr-1000(config-ipsec-policy)# exit
Создадим IPsec VPN. В VPN указывается шлюз IKE-протокола, политика IPsec-туннеля, режим
обмена ключами и способ установления соединения. После ввода всех параметров включим
туннель командой enable.
esr-1000(config)# security ipsec vpn ipsec1
esr-1000(config-ipsec-vpn)# mode ike
esr-1000(config-ipsec-vpn)# ike establish-tunnel immediate
esr-1000(config-ipsec-vpn)# ike gateway ike_gw1
esr-1000(config-ipsec-vpn)# ike ipsec-policy ipsec_pol1
esr-1000(config-ipsec-vpn)# enable
esr-1000(config-ipsec-vpn)# exit
esr-1000(config)# exit
Состояние туннеля можно посмотреть командой:
esr-1000# show security ipsec vpn status ipsec1
Конфигурацию туннеля можно посмотреть командой:
esr-1000# show security ipsec vpn configuration ipsec1
В firewall необходимо разрешить протокол ESP и ISAKMP(UDP-порт 500).

Содержание

Скачать
Случайные обсуждения

Ответы 0

Как зачистить "running-config"?
7 лет назад