Eltex ESR-1500 — руководство по конфигурированию IKE-политик и маршрутизаторов [192/325]

Eltex ESR-21 [192/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
192 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
режим его конфигурирования.
security ike
proposal <NAME>
IKE, задаётся строкой до 31
символа.
8
Указать описание
конфигурируемого IKE-профиля
(не обязательно).
esr(config-ike-
proposal)#
description<DESCRIPT
ION>
<DESCRIPTION> описание
туннеля, задаётся строкой до 255
символов.
9
Определить алгоритм
аутентификации для IKE. (не
обязательно)
esr(config-ike-
proposal)#
authentication
algorithm
<ALGORITHM>
<ALGORITHM> алгоритм
аутентификации, принимает
значения: md5, sha1, sha2-256,
sha2-384, sha2-512.
Значение по умолчанию: sha1
10
Определить алгоритм
шифрования для IKE. (не
обязательно)
esr(config-ike-
proposal)#
encryption algorithm
<ALGORITHM>
<ALGORITHM> протокол
шифрования, принимает значения:
des, 3des, blowfish128, blowfish192,
blowfish256, aes128, aes192,
aes256, aes128ctr, aes192ctr,
aes256ctr, camellia128, camellia192,
camellia256.
Значение по умолчанию: 3des
11
Определить номер группы Диффи-
Хеллмана. (не обязательно)
esr(config-ike-
proposal)# dh-group
<DH-GROUP>
<DH-GROUP> номер группы
Диффи-Хеллмана, принимает
значения [1, 2, 5, 14, 15, 16, 17, 18].
Значение по умолчанию: 1
12
Определить режим
аутентификации IKE. (не
обязательно)
esr(config-ike-
proposal)#
authentication
method <METHOD>
<METHOD> метод
аутентификации ключа. Может
принимать значения:
pre-shared-key метод
аутентификации, использующий
предварительно полученные
ключи шифрования;
rsa-public-key метод
аутентификации, использующий
RSA-сертификат.
Значение по умолчанию: pre-
shared-key
13
Создать ike-политику и перейти в
режим её конфигурирования.
esr(config)#
security ike policy
<NAME>
<NAME> имя политики IKE,
задаётся строкой до 31 символа.
14
Задать время жизни соединения
протокола IKE (не обязательно).
esr(config-ike-
proposal)# lifetime
seconds <SEC>
<SEC> период времени,
принимает значения [4 ..86400]
секунд.
Значение по умолчанию: 3600
15
Привязать IKE-профиль к IKE-
политике.
esr(config-ike-
policy)# proposal
<NAME>
<NAME> имя профиля протокола
IKE, задаётся строкой до 31
символа.
16
Указать ключ аутентификации.
(обязательно, если в качестве
режима аутентификации выбран
pre-shared-key)
esr(config-ike-
policy)# pre-shared-
key ascii-text<TEXT>
<TEXT> строка [1..64] ASCII
символов.
17
Создать IKE-шлюз и перейти в
режим его конфигурирования.
esr(config)#
security ike gateway
<NAME>
<NAME> имя шлюза протокола
IKE, задаётся строкой до 31
символа.
18
Привязать IKE-политику к IKE-
шлюзу.
esr(config-ike-gw)#
ike-policy <NAME>
<NAME> имя политики протокола
IKE, задаётся строкой до 31
символа.
19
Указать версию IKE (не
обязательно).
esr(config-ike-gw)#
version <VERSION>
<version> версия IKE-протокола:
v1-only или v2-only.
Значение по умолчанию: v1-only

Содержание

Изучите процесс настройки IKE-политик и маршрутизаторов, включая алгоритмы аутентификации и шифрования, а также параметры конфигурации для безопасных соединений.

Скачать