Eltex ESR-1500 — руководство по настройке сервисных маршрутизаторов и IPsec [201/325]

Eltex ESR-12VF [201/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации 201
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 201
19
Установить IP подсети
отправителя.
esr(config-ike-gw)# local
network <ADDR/LEN>
[ protocol { <TYPE> |
<ID> } [ port <PORT> ] ]
<ADDR/LEN> IP-адрес и маска
подсети отправителя. Параметр
задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA DDD принимает
значения [0..255] и EE принимает
значения [1..32];
<TYPE> тип протокола,
принимает значения: esp, icmp,
ah, eigrp, ospf, igmp, ipip, tcp,
pim, udp, vrrp, rdp, l2tp, gre;
<ID> идентификационный
номер IP-протокола, принимает
значения [0x00-0xFF];
<PORT> TCP/UDP порт,
принимает значения [1..65535].
20
Установить IP-адрес
локального шлюза IPsec-
туннеля.
esr(config-ike-gw)#local
address <ADDR>
<ADDR> IP-адрес локального
шлюза.
21
Установить IP-адрес
удаленного шлюза IPsec-
туннеля.
esr(config-ike-gw)#remote
address <ADDR>
<ADDR> IP-адрес удаленного
шлюза.
22
Установить IP-адрес подсети
получателя, а также IP-
протокол и порт.
esr(config-ike-gw)#
remote network <ADDR/LEN>
[ protocol { <TYPE> |
<ID> } [ port <PORT> ] ]
<ADDR/LEN> IP-адрес и маска
подсети отправителя. Параметр
задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA DDD принимает
значения [0..255] и EE принимает
значения [1..32];
<TYPE> тип протокола,
принимает значения: esp, icmp,
ah, eigrp, ospf, igmp, ipip, tcp,
pim, udp, vrrp, rdp, l2tp, gre;
<ID> идентификационный
номер IP-протокола, принимает
значения [0x00-0xFF];
<PORT> TCP/UDP порт,
принимает значения [1..65535].
23
Создать в профиль IPsec.
esr(config)# security
ipsec proposal <NAME>
<NAME> имя профиля
протокола IPsec, задаётся
строкой до 31 символа.
24
Определить алгоритм
аутентификации для IPsec.
esr(config-ipsec-
proposal)# authentication
algorithm <ALGORITHM>
<ALGORITHM> алгоритм
аутентификации, принимает
значения: md5, sha1, sha2-256,
sha2-384, sha2-512.
26
Определить алгоритм
шифрования для IPsec.
esr(config-ipsec-
proposal)# encryption
algorithm <ALGORITHM>
<ALGORITHM> протокол
шифрования, принимает
значения: des, 3des, blowfish128,
blowfish192, blowfish256, aes128,
aes192, aes256, aes128ctr,
aes192ctr, aes256ctr, camellia128,
camellia192, camellia256.
26
Указать протокол (не
обязательно).
esr(config-ipsec-
proposal)#protocol
<PROTOCOL>
<PROTOCOL>
инкапсулирующий протокол,
принимает значения: esp, ah.
27
Создать политику для профиля
IPsec и перейти в режим её
конфигурирования
esr(config)# security
ipsec policy <NAME>
<NAME> имя политики IPsec,
задаётся строкой до 31 символа.

Содержание

Изучите, как установить IP-адреса, настроить протоколы и создать профили для IPsec на сервисных маршрутизаторах. Подробные инструкции и примеры.

Скачать