Eltex ESR-12VF — настройка IPsec-туннелей и алгоритмов аутентификации [492/1012]

Превью страниц Страница 492 / 1012
Eltex ESR-12VF [492/1012] Синтаксис
492 Маршрутизаторы серии ESR, Справочник команд CLI
CONFIG-IPSEC-VPN
Пример
esr(config-ipsec-vpn)# ike ipsec-policy ipsec_pol1
23.2.13 lifetime
Данной командой устанавливается время жизни IPsec-туннеля.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
lifetime { seconds <SEC> | packets <PACKETS> | kilobytes <KB> }
no lifetime { seconds | packets | kilobytes }
Параметры
<SEC> период времени жизни IPsec-туннеля, по истечении происходит пересогласование.
Принимает значения [1140..86400] секунд.
<PACKETS> количество пакетов, после передачи которого происходит пересогласование IPsec-
туннеля. Принимает значения [4..86400].
<KB> объем трафика, после передачи которого происходит пересогласование IPsec-туннеля.
Принимает значения [4..86400] секунд.
Значение по умолчанию
28800 секунд
Необходимый уровень привилегий
10
Командный режим
CONFIG-IPSEC-POLICY
Пример
esr(config-ipsec-proposal)# lifetime seconds 3600
23.2.14 manual authentication algorithm
Данной командой устанавливается алгоритм аутентификации. Данная команда актуальна, только
если в VPN выбран режим согласования ключей «manual». Настройка режима согласования ключей
описана в 23.2.22.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
manual authentication algorithm <ALGORITHM>
no manual authentication algorithm
Параметры

Содержание

5420

Узнайте, как настраивать время жизни IPsec-туннелей и алгоритмы аутентификации в VPN. Подробные примеры команд и их параметры для эффективной конфигурации.