Eltex ESR-10 [62/97] Настройка ipsec vpn

Eltex ESR-10 [62/97] Настройка ipsec vpn
62 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
Счетчики входящих и отправленных пакетов можно посмотреть командой:
esr# show tunnels counters l2tpv3 333
Конфигурацию туннеля можно посмотреть командой:
esr# show tunnels configuration l2tpv3 333
Помимо создания туннеля необходимо в firewall разрешить входящий трафик по
протоколу UDP с портом отправителя 520 и портом назначения 519.
7.18 Настройка IPSec VPN
IPsec это набор протоколов, которые обеспечивают защиту передаваемых с помощью IP-
протокола данных. Данный набор протоколов позволяет осуществлять подтверждение подлинности
(аутентификацию), проверку целостности и шифрование IP-пакетов, а также включает в себя
протоколы для защищённого обмена ключами в сети Интернет.
Рисунок 7.20 Схема сети
Задача: Настроить IPsec-туннель между R1 и R2.
R1 IP адрес - 120.11.5.1;
R2 IP адрес - 180.100.0.1;
IKE:
группа Диффи-Хэллмана: 2;
алгоритм шифрования: AES 128 bit;
алгоритм аутентификации: MD5.
IPSec:
алгоритм шифрования: AES 128 bit;
алгоритм аутентификации: MD5.
7.18.1 Настройка Route-based IPSec VPN
Решение:
Конфигурирование R1
Настроим внешний сетевой интерфейс и определим принадлежность к зоне безопасности:
esr# configure
esr(config)# interface gi 1/0/1
esr(config-if-gi)# ip address 180.100.0.1/24
esr(config-if-gi)# security-zone untrusted
esr(config-if-gi)# exit

Содержание

Похожие устройства