Eltex ESR-12V [247/548] 1 pre shared key

Eltex ESR-12V [247/548] 1 pre shared key
Маршрутизаторы ESR-10, ESR-12V, Справочник команд CLI 247
1. Во время первого обмена согласуются алгоритмы аутентификации и
шифрования, которые будут использоваться для защиты IKE-соединения,
посредством сопоставления профилей протокола IKE каждого узла;
2. Используя алгоритм Диффи-Хеллмана, стороны обмениваются общим
секретным ключом. Также узлы проверяют идентификацию друг друга путем
передачи и подтверждения последовательности псевдослучайных чисел;
3. Проверяется идентичность противоположной стороны. В результате
выполнения основного режима создается безопасный канал для второй фазы
протокола IKE;
aggressive этот режим обходится меньшим числом обменов и, соответственно, числом пакетов.
В первом сообщении (от инициатора) отправляется следующая информация,
которая используется для установления IKE-соединения: предложение
параметров SA, инициирование обмена Диффи-Хеллмана, отправление
псевдослучайного числа и идентификатора пакета.
Во втором сообщении ответчик принимает SA, аутентифицирует инициатора,
отправляет псевдослучайное число и свой IKE -идентификатор.
В третьем сообщении инициатор аутентифицирует ответчика и подтверждает
обмен.
Значение по умолчанию
main
Необходимый уровень привилегий
10
Командный режим
CONFIG-IKE-POLICY
Пример
esr(config-ike-policy)# mode aggressive
21.1.11 pre-shared-key
Данной командой устанавливается общий секретный ключ для аутентификации, должен совпадать
у обоих сторон, устанавливающих туннель.
Использование отрицательной формы команды (no) удаляет установленный ключ.
Синтаксис
pre-shared-key { ascii-text { <TEXT> | encrypted <ENCRYPTED-TEXT> } | hexadecimal { <HEX> |
encrypted <ENCRYPTED-HEX> } }
no pre-shared-key
Параметры
<TEXT> строка [1..64] ASCII символов;
<HEX> число размером *1..32+ байт задаётся строкой *2..128+ символов в шестнадцатеричном
формате(0xYYYY...) или (YYYY...).
<ENCRYPTED-TEXT> зашифрованный пароль размером *1..32+ байт, задаётся строкой *2..128+
символов;

Содержание

Похожие устройства

Скачать