Eltex ESR-12VF — настройка IKE профилей для маршрутизаторов: руководство и команды [483/1012]

Превью страниц Страница 483 / 1012
Eltex ESR-20 [483/1012] Маршрутизаторы серии esr справочник команд cli 483
Маршрутизаторы серии ESR, Справочник команд CLI 483
esr(config)# security ike policy ike_pol1
esr(config-ike-policy)#
23.1.32 security ike proposal
Данной командой создается профиль протокола IKE (Internet Key Exchange), который включает в себя
параметры алгоритмов шифрования и аутентификации, метода Диффи-Хеллмана, которые будут
использоваться при согласовании параметров IKE со встречной стороной VPN соединения при
создании Security Association (SA). Кроме того, профиль задаёт предельное время действия SA.
Использование отрицательной формы команды (no) удаляет заданный профиль.
Синтаксис
[no] security ike proposal <NAME>
Параметры
<NAME> имя профиля протокола IKE, задаётся строкой до 31 символа. При выполнении
отрицательной формы команды со значением параметра «all» будут удалены все IKE-профили.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# security ike proposal ike_prop1
esr(config-ike-proposal)#
23.1.33 show security ike
Команда используется для просмотра списка шлюзов, политик или профилей.
Синтаксис
show security ike { gateway | policy | proposal } [<NAME>]
Параметры
gateway при указании команды «gateway» будет выведен список сконфигурированных
шлюзов;
policy при указании команды «policy» будет выведен список сконфигурированных политик;
proposal при указании команды «proposal» будет выведен список сконфигурированных
профилей;
<NAME> имя. При указании определенного имени шлюза, политики, профиля будет выведена
подробная информация.
Необходимый уровень привилегий
10
Командный режим
ROOT

Содержание

5420

Изучите, как создавать и управлять IKE профилями на маршрутизаторах. Узнайте о командах CLI для настройки шифрования и аутентификации в VPN соединениях.